Podatność klasy out-of-bounds read (CWE-125) w oprogramowaniu układowym Qualcomm Snapdragon może zostać wywołana przez odebranie przez urządzenie (UE) spreparowanego pakietu z nadmierną liczbą oktetów wypełnienia na początku nagłówka ROHC. Oceniona jako krytyczna (CVSS 9.1), umożliwia zdalny odczyt pamięci oraz potencjalne zakłócenie działania urządzenia bez jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
Potential out of bound read exception when UE receives unusually large number of padding octets in the beginning of ROHC header in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
Protokół ROHC (Robust Header Compression) służy do kompresji nagłówków pakietów w sieciach mobilnych. Gdy urządzenie odbiera nagłówek ROHC zawierający wyjątkowo dużą liczbę oktetów wypełnienia na jego początku, komponent odpowiedzialny za dekompresję nie waliduje poprawnie długości tych danych. Prowadzi to do odczytu danych spoza przeznaczonego bufora pamięci (out-of-bounds read), co może ujawnić wrażliwe dane lub doprowadzić do niestabilności systemu.
Atakujący może zdalnie (bez uwierzytelnienia) spowodować ujawnienie zawartości pamięci urządzenia (naruszenie poufności) oraz wywołać jego awarię lub niedostępność usług (naruszenie dostępności).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z marca 2021 r.: https://www.qualcomm.com/company/product-security/bulletins/march-2021-bulletin. Producenci urządzeń OEM powinni jak najszybciej wdrożyć udostępnione aktualizacje firmware i przekazać je użytkownikom końcowym.
Oprogramowanie układowe chipsetów Qualcomm z linii Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music oraz Snapdragon Wearables — w tym m.in. platformy APQ8009, APQ8009W, APQ8017 i inne wskazane w biuletynie bezpieczeństwa producenta z marca 2021 r.
Podatność została upubliczniona 17 marca 2021 r. w ramach cyklicznego biuletynu bezpieczeństwa Qualcomm. Wektor ataku jest sieciowy, nie wymaga interakcji użytkownika ani uprawnień, co znacząco podnosi ryzyko w środowiskach mobilnych i IoT.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HQualcomm Apq8009
HWQualcommwszystkie wersjeQualcomm Apq8009 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8009w
HWQualcommwszystkie wersjeQualcomm Apq8009w Firmware
OSQualcommwszystkie wersjeQualcomm Apq8017
HWQualcommwszystkie wersjeQualcomm Apq8017 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8037
HWQualcommwszystkie wersjeQualcomm Apq8037 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8053
HWQualcommwszystkie wersjeQualcomm Apq8053 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8084
HWQualcommwszystkie wersjeQualcomm Apq8084 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8096au
HWQualcommwszystkie wersjeQualcomm Apq8096au Firmware
OSQualcommwszystkie wersjeQualcomm Aqt1000
HWQualcommwszystkie wersjeQualcomm Aqt1000 Firmware
OSQualcommwszystkie wersjeQualcomm Ar6003
HWQualcommwszystkie wersjeQualcomm Ar6003 Firmware
OSQualcommwszystkie wersjeQualcomm Ar8151
HWQualcommwszystkie wersjeQualcomm Ar8151 Firmware
OSQualcommwszystkie wersjeQualcomm Csr6030
HWQualcommwszystkie wersjeQualcomm Csr6030 Firmware
OSQualcommwszystkie wersjeQualcomm Csrb31024
HWQualcommwszystkie wersjeQualcomm Csrb31024 Firmware
OSQualcommwszystkie wersjeQualcomm Fsm10055
HWQualcommwszystkie wersjeQualcomm Fsm10055 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm8207
HWQualcommwszystkie wersjeQualcomm Mdm8207 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm8215
HWQualcommwszystkie wersjeQualcomm Mdm8215 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)
Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy
Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm
Uszkodzenie pamięci w TZ Secure OS podczas inicjalizacji Tunnel Invoke Manager (Qualcomm)