Podatność typu use-after-free w kernelu chipsetów Qualcomm Snapdragon umożliwia zdalnemu atakującemu dostęp do zwolnionych zasobów pamięci po zamknięciu sesji mdlog. Ze względu na ocenę CVSS 9.8 i brak wymagań uwierzytelnienia, podatność jest klasyfikowana jako krytyczna.
▸ Pokaż oryginał (EN)
Use after free issue in kernel while accessing freed mdlog session info and its attributes after closing the session in Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCS405, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 636, SD 675, SD 730, SD 820, SD 820A, SD 835, SD 855, SDA660, SDM630, SDM660, SDX20, SDX24
Po zamknięciu sesji diagnostycznej mdlog kernel nieprawidłowo zwalnia przypisane do niej struktury danych, jednak nie uniemożliwia dalszego dostępu do tych już zwolnionych obszarów pamięci (CWE-416: use-after-free). Atakujący może wywołać dostęp do zwolnionych informacji o sesji mdlog oraz jej atrybutów, co prowadzi do możliwości odczytu lub zapisu w obszarach pamięci, które nie są już prawidłowo kontrolowane. Błąd jest osiągalny zdalnie, bez konieczności uwierzytelnienia i interakcji użytkownika.
Atakujący może uzyskać pełną kontrolę nad dotkniętym urządzeniem — w tym poufność, integralność i dostępność systemu — poprzez eskalację uprawnień lub wykonanie dowolnego kodu w kontekście kernela.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa Android: https://source.android.com/security/bulletin/). Zaleca się niezwłoczne wdrożenie aktualizacji oprogramowania układowego dla wszystkich dotkniętych platform.
Urządzenia z chipsetami Qualcomm z rodzin Snapdragon Auto, Connectivity, Consumer IOT, Industrial IOT, Mobile, Voice & Music oraz Wearables: MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCS405, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 636, SD 675, SD 730, SD 820, SD 820A, SD 835, SD 855, SDA660, SDM630, SDM660, SDX20, SDX24
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Mdm9206
HWQualcommwszystkie wersjeQualcomm Mdm9206 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9607
HWQualcommwszystkie wersjeQualcomm Mdm9607 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9640
HWQualcommwszystkie wersjeQualcomm Mdm9640 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9650
HWQualcommwszystkie wersjeQualcomm Mdm9650 Firmware
OSQualcommwszystkie wersjeQualcomm Msm8909w
HWQualcommwszystkie wersjeQualcomm Msm8909w Firmware
OSQualcommwszystkie wersjeQualcomm Msm8996au
HWQualcommwszystkie wersjeQualcomm Msm8996au Firmware
OSQualcommwszystkie wersjeQualcomm Qcs405
HWQualcommwszystkie wersjeQualcomm Qcs405 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 205
HWQualcommwszystkie wersjeQualcomm Sd 205 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 210
HWQualcommwszystkie wersjeQualcomm Sd 210 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 212
HWQualcommwszystkie wersjeQualcomm Sd 212 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 425
HWQualcommwszystkie wersjeQualcomm Sd 425 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 427
HWQualcommwszystkie wersjeQualcomm Sd 427 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 430
HWQualcommwszystkie wersjeQualcomm Sd 430 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 435
HWQualcommwszystkie wersjeQualcomm Sd 435 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 450
HWQualcommwszystkie wersjeQualcomm Sd 450 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11
Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)
Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm