CRITICAL🇬🇧 English

CVE-2020-11166

Qualcomm Snapdragon: out-of-bounds read w dekompresji nagłówków ROHC

CVSS 9.1v3.1pub. 2021-03-17upd. 2024-11-21

Podatność klasy out-of-bounds read (CWE-125) w oprogramowaniu układowym Qualcomm Snapdragon może zostać wywołana przez odebranie przez urządzenie (UE) spreparowanego pakietu z nadmierną liczbą oktetów wypełnienia na początku nagłówka ROHC. Oceniona jako krytyczna (CVSS 9.1), umożliwia zdalny odczyt pamięci oraz potencjalne zakłócenie działania urządzenia bez jakiegokolwiek uwierzytelnienia.

Pokaż oryginał (EN)

Potential out of bound read exception when UE receives unusually large number of padding octets in the beginning of ROHC header in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables

🤖 Analiza AI
Jak działa

Protokół ROHC (Robust Header Compression) służy do kompresji nagłówków pakietów w sieciach mobilnych. Gdy urządzenie odbiera nagłówek ROHC zawierający wyjątkowo dużą liczbę oktetów wypełnienia na jego początku, komponent odpowiedzialny za dekompresję nie waliduje poprawnie długości tych danych. Prowadzi to do odczytu danych spoza przeznaczonego bufora pamięci (out-of-bounds read), co może ujawnić wrażliwe dane lub doprowadzić do niestabilności systemu.

Skutki

Atakujący może zdalnie (bez uwierzytelnienia) spowodować ujawnienie zawartości pamięci urządzenia (naruszenie poufności) oraz wywołać jego awarię lub niedostępność usług (naruszenie dostępności).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z marca 2021 r.: https://www.qualcomm.com/company/product-security/bulletins/march-2021-bulletin. Producenci urządzeń OEM powinni jak najszybciej wdrożyć udostępnione aktualizacje firmware i przekazać je użytkownikom końcowym.

Kogo dotyczy

Oprogramowanie układowe chipsetów Qualcomm z linii Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music oraz Snapdragon Wearables — w tym m.in. platformy APQ8009, APQ8009W, APQ8017 i inne wskazane w biuletynie bezpieczeństwa producenta z marca 2021 r.

Uwagi

Podatność została upubliczniona 17 marca 2021 r. w ramach cyklicznego biuletynu bezpieczeństwa Qualcomm. Wektor ataku jest sieciowy, nie wymaga interakcji użytkownika ani uprawnień, co znacząco podnosi ryzyko w środowiskach mobilnych i IoT.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Qualcomm Apq8009

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009w

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009w Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8037

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8037 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8053

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8053 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8084

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8084 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Aqt1000

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Aqt1000 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar6003

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar6003 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8151

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8151 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csr6030

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csr6030 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csrb31024

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csrb31024 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Fsm10055

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Fsm10055 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8207

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8207 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8215

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8215 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2017-11076CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)

CVE-2018-11922CRITICAL9.8PL ✓ten sam produkt

Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy

CVE-2023-43551CRITICAL9.1PL ✓ten sam produkt

Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm

CVE-2023-43538CRITICAL9.3PL ✓ten sam produkt

Uszkodzenie pamięci w TZ Secure OS podczas inicjalizacji Tunnel Invoke Manager (Qualcomm)