CRITICAL🇬🇧 English

CVE-2019-10500

Buffer overflow w obsłudze MT Secondary PDP request w układach Qualcomm Snapdragon

CVSS 9.8v3.1pub. 2019-12-18upd. 2024-11-21

Podatność buffer overflow w oprogramowaniu układów Qualcomm Snapdragon pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia. Błąd wynika z nieprawidłowego obliczania rozmiaru bufora podczas przetwarzania żądań MT Secondary PDP.

Pokaż oryginał (EN)

While processing MT Secondary PDP request, Buffer overflow will happen due to incorrect calculation of buffer size in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in APQ8009, APQ8017, APQ8053, APQ8096, APQ8096AU, APQ8098, MDM9150, MDM9205, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8905, MSM8909, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8939, MSM8940, MSM8953, MSM8996AU, MSM8998, Nicobar, QCM2150, QCS605, QM215, SC8180X, SDA660, SDA845, SDM429, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SXR1130

🤖 Analiza AI
Jak działa

Podczas przetwarzania żądania MT Secondary PDP (Mobile Terminated Secondary Packet Data Protocol) oprogramowanie modemu nieprawidłowo oblicza rozmiar wymaganego bufora (CWE-131), co prowadzi do przepełnienia bufora. Atakujący może dostarczyć specjalnie spreparowane dane sieciowe, które wykorzystują tę lukę, nadpisując obszary pamięci poza przeznaczonym buforem. Ze względu na sieciowy wektor ataku (AV:N) i brak wymagań dotyczących uprawnień (PR:N) oraz interakcji użytkownika (UI:N), podatność jest wyjątkowo łatwa do wykorzystania.

Skutki

Atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem, w tym poufność, integralność i dostępność danych — co odpowiada maksymalnym wskaźnikom CVSS (C:H/I:H/A:H). W praktyce oznacza to możliwość wykonania dowolnego kodu (RCE) na poziomie modemu lub systemu operacyjnego urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z biuletynem bezpieczeństwa Qualcomm z grudnia 2019 roku (https://www.qualcomm.com/company/product-security/bulletins/december-2019-bulletin). Producenci urządzeń OEM korzystający z podatnych układów powinni niezwłocznie wdrożyć zaktualizowane oprogramowanie firmware i udostępnić aktualizacje swoim użytkownikom.

Kogo dotyczy

Oprogramowanie firmware układów Qualcomm Snapdragon z linii: APQ8009, APQ8017, APQ8053, APQ8096, APQ8096AU, APQ8098, MDM9150, MDM9205, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8905, MSM8909, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8939, MSM8940, MSM8953, MSM8996AU, MSM8998, Nicobar, QCM2150, QCS605, QM215, SC8180X, SDA660, SDA845, SDM429, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SXR1130 — w platformach Snapdragon Auto, Compute, Consumer IOT, Industrial IOT, IoT, Mobile, Voice & Music oraz Wearables.

Uwagi

Podatność opublikowana w ramach grudniowego 2019 biuletynu bezpieczeństwa Qualcomm. Dotyczy bardzo szerokiego spektrum układów SoC stosowanych w urządzeniach mobilnych, IoT, przemysłowych i motoryzacyjnych, co znacząco zwiększa zasięg potencjalnego oddziaływania.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Apq8009

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8053

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8053 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8098

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8098 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9150

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9150 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9205

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9205 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9607

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9607 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9625

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9625 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9635m

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9635m Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9640

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9640 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9645

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9645 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9650

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9650 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2025-27034CRITICAL9.8PL ✓ten sam produkt

Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR

CVE-2018-11922CRITICAL9.8PL ✓ten sam produkt

Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy

CVE-2017-11076CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)

CVE-2024-33066CRITICAL9.8PL ✓ten sam produkt

Qualcomm Snapdragon – memory corruption przy przekierowaniu pliku logów