Podatność buffer overflow w oprogramowaniu układów Qualcomm Snapdragon pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia. Błąd wynika z nieprawidłowego obliczania rozmiaru bufora podczas przetwarzania żądań MT Secondary PDP.
▸ Pokaż oryginał (EN)
While processing MT Secondary PDP request, Buffer overflow will happen due to incorrect calculation of buffer size in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in APQ8009, APQ8017, APQ8053, APQ8096, APQ8096AU, APQ8098, MDM9150, MDM9205, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8905, MSM8909, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8939, MSM8940, MSM8953, MSM8996AU, MSM8998, Nicobar, QCM2150, QCS605, QM215, SC8180X, SDA660, SDA845, SDM429, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SXR1130
Podczas przetwarzania żądania MT Secondary PDP (Mobile Terminated Secondary Packet Data Protocol) oprogramowanie modemu nieprawidłowo oblicza rozmiar wymaganego bufora (CWE-131), co prowadzi do przepełnienia bufora. Atakujący może dostarczyć specjalnie spreparowane dane sieciowe, które wykorzystują tę lukę, nadpisując obszary pamięci poza przeznaczonym buforem. Ze względu na sieciowy wektor ataku (AV:N) i brak wymagań dotyczących uprawnień (PR:N) oraz interakcji użytkownika (UI:N), podatność jest wyjątkowo łatwa do wykorzystania.
Atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem, w tym poufność, integralność i dostępność danych — co odpowiada maksymalnym wskaźnikom CVSS (C:H/I:H/A:H). W praktyce oznacza to możliwość wykonania dowolnego kodu (RCE) na poziomie modemu lub systemu operacyjnego urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z biuletynem bezpieczeństwa Qualcomm z grudnia 2019 roku (https://www.qualcomm.com/company/product-security/bulletins/december-2019-bulletin). Producenci urządzeń OEM korzystający z podatnych układów powinni niezwłocznie wdrożyć zaktualizowane oprogramowanie firmware i udostępnić aktualizacje swoim użytkownikom.
Oprogramowanie firmware układów Qualcomm Snapdragon z linii: APQ8009, APQ8017, APQ8053, APQ8096, APQ8096AU, APQ8098, MDM9150, MDM9205, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8905, MSM8909, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8939, MSM8940, MSM8953, MSM8996AU, MSM8998, Nicobar, QCM2150, QCS605, QM215, SC8180X, SDA660, SDA845, SDM429, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SXR1130 — w platformach Snapdragon Auto, Compute, Consumer IOT, Industrial IOT, IoT, Mobile, Voice & Music oraz Wearables.
Podatność opublikowana w ramach grudniowego 2019 biuletynu bezpieczeństwa Qualcomm. Dotyczy bardzo szerokiego spektrum układów SoC stosowanych w urządzeniach mobilnych, IoT, przemysłowych i motoryzacyjnych, co znacząco zwiększa zasięg potencjalnego oddziaływania.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Apq8009
HWQualcommwszystkie wersjeQualcomm Apq8009 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8017
HWQualcommwszystkie wersjeQualcomm Apq8017 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8053
HWQualcommwszystkie wersjeQualcomm Apq8053 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8096
HWQualcommwszystkie wersjeQualcomm Apq8096au
HWQualcommwszystkie wersjeQualcomm Apq8096au Firmware
OSQualcommwszystkie wersjeQualcomm Apq8096 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8098
HWQualcommwszystkie wersjeQualcomm Apq8098 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9150
HWQualcommwszystkie wersjeQualcomm Mdm9150 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9205
HWQualcommwszystkie wersjeQualcomm Mdm9205 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9206
HWQualcommwszystkie wersjeQualcomm Mdm9206 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9607
HWQualcommwszystkie wersjeQualcomm Mdm9607 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9625
HWQualcommwszystkie wersjeQualcomm Mdm9625 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9635m
HWQualcommwszystkie wersjeQualcomm Mdm9635m Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9640
HWQualcommwszystkie wersjeQualcomm Mdm9640 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9645
HWQualcommwszystkie wersjeQualcomm Mdm9645 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9650
HWQualcommwszystkie wersjeQualcomm Mdm9650 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)
Qualcomm Snapdragon – memory corruption przy przekierowaniu pliku logów