Podatność w komponentach audio układów Qualcomm Snapdragon polega na dostępie do niezainicjowanych wskaźników podczas odtwarzania muzyki z nieprawidłowym strumieniem bitów. Błąd może prowadzić do niestabilności systemu oraz potencjalnie do wykonania złośliwego kodu.
▸ Pokaż oryginał (EN)
Uninitialized pointers accessed during music play back with incorrect bit stream due to an uninitialized heap memory result in instability in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking
Podczas przetwarzania nieprawidłowego strumienia bitów audio (bit stream) system alokuje pamięć na stercie (heap), jednak wskaźniki do tej pamięci pozostają niezainicjowane. Próba dostępu do tych niezainicjowanych wskaźników (CWE-824) skutkuje niezdefiniowanym zachowaniem — pamięć może zawierać dowolne wartości, co otwiera możliwość manipulacji przepływem wykonania programu. Błąd dotyczy wielu platform Qualcomm, w tym urządzeń mobilnych, IoT, przemysłowych i noszonej elektroniki.
Atakujący może doprowadzić do niestabilności lub awarii systemu (DoS), a w sprzyjających warunkach — do wykonania dowolnego kodu (RCE) w kontekście komponentu audio poprzez spreparowany strumień bitów.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z grudnia 2020 r. (https://www.qualcomm.com/company/product-security/bulletins/december-2020-bulletin). Producenci urządzeń OEM powinni wdrożyć zaktualizowane oprogramowanie układowe i udostępnić stosowne aktualizacje dla użytkowników końcowych.
Układy Qualcomm z rodziny Snapdragon: APQ8009, APQ8009W, APQ8017, APQ8030, APQ8037 oraz inne układy z platform Snapdragon Auto, Compute, Connectivity, Consumer IOT, Industrial IOT, IoT, Mobile, Voice & Music, Wearables, Wired Infrastructure and Networking — wersje wskazane w referencjach producenta (biuletyn bezpieczeństwa Qualcomm, grudzień 2020)
Podatność została ujawniona w biuletynie bezpieczeństwa Qualcomm z grudnia 2020 r., a jej publiczna rejestracja nastąpiła 21 stycznia 2021 r. Wektor sieciowy (AV:N) przy podatności audio może sugerować możliwość dostarczenia złośliwego strumienia bitów przez sieć (np. streaming).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Apq8009
HWQualcommwszystkie wersjeQualcomm Apq8009w
HWQualcommwszystkie wersjeQualcomm Apq8017
HWQualcommwszystkie wersjeQualcomm Apq8030
HWQualcommwszystkie wersjeQualcomm Apq8037
HWQualcommwszystkie wersjeQualcomm Apq8052
HWQualcommwszystkie wersjeQualcomm Apq8053
HWQualcommwszystkie wersjeQualcomm Apq8056
HWQualcommwszystkie wersjeQualcomm Apq8062
HWQualcommwszystkie wersjeQualcomm Apq8064
HWQualcommwszystkie wersjeQualcomm Apq8064au
HWQualcommwszystkie wersjeQualcomm Apq8076
HWQualcommwszystkie wersjeQualcomm Apq8084
HWQualcommwszystkie wersjeQualcomm Apq8096au
HWQualcommwszystkie wersjeQualcomm Aqt1000
HWQualcommwszystkie wersjeQualcomm Ar6003
HWQualcommwszystkie wersjeQualcomm Ar8031
HWQualcommwszystkie wersjeQualcomm Ar8035
HWQualcommwszystkie wersjeQualcomm Ar8151
HWQualcommwszystkie wersjeQualcomm Csra6620
HWQualcommwszystkie wersjeQualcomm Csra6640
HWQualcommwszystkie wersjeQualcomm Csrb31024
HWQualcommwszystkie wersjeQualcomm Mdm8215
HWQualcommwszystkie wersjeQualcomm Mdm8215m
HWQualcommwszystkie wersjeQualcomm Mdm8615m
HWQualcommwszystkie wersjeQualcomm Mdm8635m
HWQualcommwszystkie wersjeQualcomm Mdm9215
HWQualcommwszystkie wersjeQualcomm Mdm9225
HWQualcommwszystkie wersjeQualcomm Mdm9225m
HWQualcommwszystkie wersjeQualcomm Mdm9230
HWQualcommwszystkie wersje
Powiązane podatności
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware