Podatność w oprogramowaniu układów Qualcomm Snapdragon polega na braku weryfikacji, czy dane przekazywane przez użytkownika do silnika kryptograficznego są poprawnie zainicjalizowane. Błąd ten może prowadzić do poważnych naruszeń bezpieczeństwa z oceną CVSS 9.8, co czyni go krytycznym zagrożeniem dla szerokiej gamy urządzeń mobilnych, IoT i przemysłowych.
▸ Pokaż oryginał (EN)
Lack of check to ensure crypto engine data passed by user is initialized can result in bus error in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCS405, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM630, SDM660, SDX20, SDX24
Atakujący może przekazać do silnika kryptograficznego niezainicjalizowane dane wejściowe, ponieważ kod nie weryfikuje ich poprawności przed przetworzeniem. Brak tej kontroli skutkuje błędem magistrali (bus error), który może zostać wywołany zdalnie bez konieczności uwierzytelnienia lub interakcji ze strony użytkownika. Podatność klasyfikowana jest jako CWE-1187, co wskazuje na brak odpowiednich mechanizmów kontrolnych w warstwie sprzętowej lub niskopoziomowym oprogramowaniu.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych, wpłynąć na integralność systemu oraz spowodować jego niedostępność — co odpowiada pełnemu triadzie CIA. Wysoka ocena CVSS (9.8) z wektorem sieciowym i brakiem wymagań co do uprawnień wskazuje na możliwość zdalnego, nieuprzywilejowanego przejęcia kontroli nad podatnym urządzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w biuletynie bezpieczeństwa Android (source.android.com/security/bulletin). Zaleca się śledzenie aktualizacji bezpieczeństwa dostarczanych przez producentów urządzeń OEM, którzy implementują poprawki Qualcomm w swoich oprogramowaniach układowych.
Urządzenia oparte na układach Qualcomm Snapdragon z rodzin: MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCS405, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439/SD 429, SD 450, SD 625, SD 632, SD 636, SD 665, SD 675, SD 712/SD 710/SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845/SD 850, SD 855, SDA660, SDM439, SDM630, SDM660, SDX20, SDX24. Dotyczy platform: Snapdragon Auto, Compute, Consumer IoT, Industrial IoT, Mobile, Voice & Music, Wearables.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Mdm9150
HWQualcommwszystkie wersjeQualcomm Mdm9150 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9206
HWQualcommwszystkie wersjeQualcomm Mdm9206 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9607
HWQualcommwszystkie wersjeQualcomm Mdm9607 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9640
HWQualcommwszystkie wersjeQualcomm Mdm9640 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9650
HWQualcommwszystkie wersjeQualcomm Mdm9650 Firmware
OSQualcommwszystkie wersjeQualcomm Msm8909w
HWQualcommwszystkie wersjeQualcomm Msm8909w Firmware
OSQualcommwszystkie wersjeQualcomm Msm8996au
HWQualcommwszystkie wersjeQualcomm Msm8996au Firmware
OSQualcommwszystkie wersjeQualcomm Qcs405
HWQualcommwszystkie wersjeQualcomm Qcs405 Firmware
OSQualcommwszystkie wersjeQualcomm Qcs605
HWQualcommwszystkie wersjeQualcomm Qcs605 Firmware
OSQualcommwszystkie wersjeQualcomm 215
HWQualcommwszystkie wersjeQualcomm 215 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 205
HWQualcommwszystkie wersjeQualcomm Sd 205 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 210
HWQualcommwszystkie wersjeQualcomm Sd 210 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 212
HWQualcommwszystkie wersjeQualcomm Sd 212 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 425
HWQualcommwszystkie wersjeQualcomm Sd 425 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 427
HWQualcommwszystkie wersjeQualcomm Sd 427 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11
Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)
Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm