Krytyczna podatność w stosie IP modemu układów Qualcomm Snapdragon powoduje wyjątek (exception) podczas przetwarzania pakietów IPv6. Zagrożenie jest szczególnie poważne ze względu na sieciowy wektor ataku niewymagający uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Exception in Modem IP stack while processing IPv6 packet in snapdragon automobile, snapdragon mobile and snapdragon wear in versions MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 712 / SD 710 / SD 670, SD 820, SD 820A, SD 835, SD 845 / SD 850, SDA660, SDX20, SXR1130
Atakujący może wywołać podatność poprzez wysłanie specjalnie spreparowanego pakietu IPv6 do urządzenia wyposażonego w podatny modem Qualcomm. Przetwarzanie takiego pakietu przez stos IP modemu prowadzi do nieprawidłowej obsługi wyjątku. Podatność sklasyfikowana jest jako CWE-19 (problemy z zarządzaniem danymi), co wskazuje na niepoprawną obsługę danych wejściowych na poziomie firmware modemu.
Pomyślne wykorzystanie podatności może umożliwić atakującemu zdalne przejęcie kontroli nad urządzeniem, ujawnienie poufnych danych lub uniemożliwienie jego działania (naruszenie poufności, integralności i dostępności).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje firmware publikowane są w ramach biuletynów bezpieczeństwa Qualcomm dostępnych pod adresem https://www.qualcomm.com/company/product-security/bulletins.
Układy Qualcomm Snapdragon w wersjach: MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 712/SD 710/SD 670, SD 820, SD 820A, SD 835, SD 845/SD 850, SDA660, SDX20, SXR1130 — w produktach z kategorii Snapdragon Automobile, Snapdragon Mobile oraz Snapdragon Wear.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Mdm9607
HWQualcommwszystkie wersjeQualcomm Mdm9607 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9640
HWQualcommwszystkie wersjeQualcomm Mdm9640 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9650
HWQualcommwszystkie wersjeQualcomm Mdm9650 Firmware
OSQualcommwszystkie wersjeQualcomm Msm8909w
HWQualcommwszystkie wersjeQualcomm Msm8909w Firmware
OSQualcommwszystkie wersjeQualcomm Msm8996au
HWQualcommwszystkie wersjeQualcomm Msm8996au Firmware
OSQualcommwszystkie wersjeQualcomm Sd 205
HWQualcommwszystkie wersjeQualcomm Sd 205 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 210
HWQualcommwszystkie wersjeQualcomm Sd 210 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 212
HWQualcommwszystkie wersjeQualcomm Sd 212 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 425
HWQualcommwszystkie wersjeQualcomm Sd 425 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 430
HWQualcommwszystkie wersjeQualcomm Sd 430 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 670
HWQualcommwszystkie wersjeQualcomm Sd 670 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 710
HWQualcommwszystkie wersjeQualcomm Sd 710 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 712
HWQualcommwszystkie wersjeQualcomm Sd 712 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 820
HWQualcommwszystkie wersjeQualcomm Sd 820a
HWQualcommwszystkie wersjeQualcomm Sd 820a Firmware
OSQualcommwszystkie wersjeQualcomm Sd 820 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11
Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)
Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm