Podatność typu out-of-bounds memory access (CWE-120, buffer overflow) w oprogramowaniu układowym Qualcomm Snapdragon pozwala na nieautoryzowany dostęp do pamięci podczas odtwarzania spreparowanych plików audio Vorbis. Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo wysokie ryzyko naruszenia poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
Out of bound memory access while playing music playbacks with crafted vorbis content due to improper checks in header extraction in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking
Błąd wynika z nieprawidłowej weryfikacji danych w trakcie ekstrakcji nagłówków plików Vorbis podczas odtwarzania muzyki. Atakujący może dostarczyć spreparowany plik audio Vorbis, który podczas przetwarzania powoduje odczyt danych spoza przydzielonego obszaru pamięci (out-of-bounds read/write). Brak odpowiednich kontroli granic bufora umożliwia nieprawidłowe operacje na pamięci, co może prowadzić do wykonania niezamierzonego kodu lub destabilizacji systemu.
Atakujący może uzyskać nieautoryzowany dostęp do danych w pamięci urządzenia, naruszyć integralność danych lub doprowadzić do awarii urządzenia (denial of service). W najgorszym scenariuszu możliwe jest wykonanie dowolnego kodu (RCE) na podatnym urządzeniu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Qualcomm February 2021 Product Security Bulletin (https://www.qualcomm.com/company/product-security/bulletins/february-2021-bulletin). Producenci urządzeń OEM powinni niezwłocznie wdrożyć aktualizacje firmware dla dotkniętych platform.
Oprogramowanie układowe (firmware) chipsetów Qualcomm z rodzin Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking — w tym m.in. platformy APQ8009, APQ8009W, APQ8017; pełna lista podatnych układów wskazana w referencjach producenta
Podatność dotyczy szerokiego ekosystemu urządzeń opartych na chipsetach Qualcomm Snapdragon, obejmując kategorie od urządzeń mobilnych po przemysłowy IoT. Wektor ataku sieciowego (AV:N) bez wymaganych uprawnień (PR:N) i interakcji użytkownika (UI:N) oznacza, że samo odtworzenie spreparowanego pliku audio może wystarczyć do wywołania podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Apq8009
HWQualcommwszystkie wersjeQualcomm Apq8009 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8009w
HWQualcommwszystkie wersjeQualcomm Apq8009w Firmware
OSQualcommwszystkie wersjeQualcomm Apq8017
HWQualcommwszystkie wersjeQualcomm Apq8017 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8030
HWQualcommwszystkie wersjeQualcomm Apq8030 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8037
HWQualcommwszystkie wersjeQualcomm Apq8037 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8052
HWQualcommwszystkie wersjeQualcomm Apq8052 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8053
HWQualcommwszystkie wersjeQualcomm Apq8053 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8056
HWQualcommwszystkie wersjeQualcomm Apq8056 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8060a
HWQualcommwszystkie wersjeQualcomm Apq8060a Firmware
OSQualcommwszystkie wersjeQualcomm Apq8062
HWQualcommwszystkie wersjeQualcomm Apq8062 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8064
HWQualcommwszystkie wersjeQualcomm Apq8064au
HWQualcommwszystkie wersjeQualcomm Apq8064au Firmware
OSQualcommwszystkie wersjeQualcomm Apq8064 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8076
HWQualcommwszystkie wersjeQualcomm Apq8076 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8084
HWQualcommwszystkie wersjeQualcomm Apq8084 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8096au
HWQualcommwszystkie wersjeQualcomm Apq8096au Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware