CRITICAL🇬🇧 English

CVE-2020-11138

Niezainicjowane wskaźniki w sterowniku audio Qualcomm Snapdragon

CVSS 9.8v3.1pub. 2021-01-21upd. 2024-11-21

Podatność w komponentach audio układów Qualcomm Snapdragon polega na dostępie do niezainicjowanych wskaźników podczas odtwarzania muzyki z nieprawidłowym strumieniem bitów. Błąd może prowadzić do niestabilności systemu oraz potencjalnie do wykonania złośliwego kodu.

Pokaż oryginał (EN)

Uninitialized pointers accessed during music play back with incorrect bit stream due to an uninitialized heap memory result in instability in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking

🤖 Analiza AI
Jak działa

Podczas przetwarzania nieprawidłowego strumienia bitów audio (bit stream) system alokuje pamięć na stercie (heap), jednak wskaźniki do tej pamięci pozostają niezainicjowane. Próba dostępu do tych niezainicjowanych wskaźników (CWE-824) skutkuje niezdefiniowanym zachowaniem — pamięć może zawierać dowolne wartości, co otwiera możliwość manipulacji przepływem wykonania programu. Błąd dotyczy wielu platform Qualcomm, w tym urządzeń mobilnych, IoT, przemysłowych i noszonej elektroniki.

Skutki

Atakujący może doprowadzić do niestabilności lub awarii systemu (DoS), a w sprzyjających warunkach — do wykonania dowolnego kodu (RCE) w kontekście komponentu audio poprzez spreparowany strumień bitów.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z grudnia 2020 r. (https://www.qualcomm.com/company/product-security/bulletins/december-2020-bulletin). Producenci urządzeń OEM powinni wdrożyć zaktualizowane oprogramowanie układowe i udostępnić stosowne aktualizacje dla użytkowników końcowych.

Kogo dotyczy

Układy Qualcomm z rodziny Snapdragon: APQ8009, APQ8009W, APQ8017, APQ8030, APQ8037 oraz inne układy z platform Snapdragon Auto, Compute, Connectivity, Consumer IOT, Industrial IOT, IoT, Mobile, Voice & Music, Wearables, Wired Infrastructure and Networking — wersje wskazane w referencjach producenta (biuletyn bezpieczeństwa Qualcomm, grudzień 2020)

Uwagi

Podatność została ujawniona w biuletynie bezpieczeństwa Qualcomm z grudnia 2020 r., a jej publiczna rejestracja nastąpiła 21 stycznia 2021 r. Wektor sieciowy (AV:N) przy podatności audio może sugerować możliwość dostarczenia złośliwego strumienia bitów przez sieć (np. streaming).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Apq8009

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009w

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8030

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8037

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8052

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8053

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8056

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8062

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8064

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8064au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8076

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8084

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Aqt1000

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar6003

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8031

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8035

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8151

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6620

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6640

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csrb31024

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8215

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8215m

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8615m

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8635m

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9215

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9225

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9225m

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9230

    HW
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-25289CRITICAL9.6PL ✓ten sam produkt

Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2025-27034CRITICAL9.8PL ✓ten sam produkt

Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR

CVE-2025-21450CRITICAL9.1PL ✓ten sam produkt

Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania

CVE-2024-45569CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware