CRITICAL🇬🇧 English

CVE-2018-5915

Podatność w stosie IP modemu Qualcomm przy przetwarzaniu pakietów IPv6

CVSS 9.8v3.0pub. 2019-01-18upd. 2024-11-21

Krytyczna podatność w stosie IP modemu układów Qualcomm Snapdragon powoduje wyjątek (exception) podczas przetwarzania pakietów IPv6. Zagrożenie jest szczególnie poważne ze względu na sieciowy wektor ataku niewymagający uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Exception in Modem IP stack while processing IPv6 packet in snapdragon automobile, snapdragon mobile and snapdragon wear in versions MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 712 / SD 710 / SD 670, SD 820, SD 820A, SD 835, SD 845 / SD 850, SDA660, SDX20, SXR1130

🤖 Analiza AI
Jak działa

Atakujący może wywołać podatność poprzez wysłanie specjalnie spreparowanego pakietu IPv6 do urządzenia wyposażonego w podatny modem Qualcomm. Przetwarzanie takiego pakietu przez stos IP modemu prowadzi do nieprawidłowej obsługi wyjątku. Podatność sklasyfikowana jest jako CWE-19 (problemy z zarządzaniem danymi), co wskazuje na niepoprawną obsługę danych wejściowych na poziomie firmware modemu.

Skutki

Pomyślne wykorzystanie podatności może umożliwić atakującemu zdalne przejęcie kontroli nad urządzeniem, ujawnienie poufnych danych lub uniemożliwienie jego działania (naruszenie poufności, integralności i dostępności).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje firmware publikowane są w ramach biuletynów bezpieczeństwa Qualcomm dostępnych pod adresem https://www.qualcomm.com/company/product-security/bulletins.

Kogo dotyczy

Układy Qualcomm Snapdragon w wersjach: MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 712/SD 710/SD 670, SD 820, SD 820A, SD 835, SD 845/SD 850, SDA660, SDX20, SXR1130 — w produktach z kategorii Snapdragon Automobile, Snapdragon Mobile oraz Snapdragon Wear.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Mdm9607

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9607 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9640

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9640 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9650

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9650 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Msm8909w

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Msm8909w Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Msm8996au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Msm8996au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 205

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 205 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 210

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 210 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 212

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 212 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 425

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 425 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 430

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 430 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 670

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 670 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 710

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 710 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 712

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 712 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 820

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 820a

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 820a Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 820 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2017-17772CRITICAL9.8PL ✓ten sam produkt

Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11

CVE-2018-11922CRITICAL9.8PL ✓ten sam produkt

Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy

CVE-2017-11076CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)

CVE-2023-43551CRITICAL9.1PL ✓ten sam produkt

Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm