CRITICAL🇬🇧 English

CVE-2020-11170

Qualcomm Snapdragon — out-of-bounds memory access w obsłudze plików Vorbis

CVSS 9.8v3.1pub. 2021-02-22upd. 2024-11-21

Podatność typu out-of-bounds memory access (CWE-120, buffer overflow) w oprogramowaniu układowym Qualcomm Snapdragon pozwala na nieautoryzowany dostęp do pamięci podczas odtwarzania spreparowanych plików audio Vorbis. Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo wysokie ryzyko naruszenia poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

Out of bound memory access while playing music playbacks with crafted vorbis content due to improper checks in header extraction in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking

🤖 Analiza AI
Jak działa

Błąd wynika z nieprawidłowej weryfikacji danych w trakcie ekstrakcji nagłówków plików Vorbis podczas odtwarzania muzyki. Atakujący może dostarczyć spreparowany plik audio Vorbis, który podczas przetwarzania powoduje odczyt danych spoza przydzielonego obszaru pamięci (out-of-bounds read/write). Brak odpowiednich kontroli granic bufora umożliwia nieprawidłowe operacje na pamięci, co może prowadzić do wykonania niezamierzonego kodu lub destabilizacji systemu.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do danych w pamięci urządzenia, naruszyć integralność danych lub doprowadzić do awarii urządzenia (denial of service). W najgorszym scenariuszu możliwe jest wykonanie dowolnego kodu (RCE) na podatnym urządzeniu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — Qualcomm February 2021 Product Security Bulletin (https://www.qualcomm.com/company/product-security/bulletins/february-2021-bulletin). Producenci urządzeń OEM powinni niezwłocznie wdrożyć aktualizacje firmware dla dotkniętych platform.

Kogo dotyczy

Oprogramowanie układowe (firmware) chipsetów Qualcomm z rodzin Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking — w tym m.in. platformy APQ8009, APQ8009W, APQ8017; pełna lista podatnych układów wskazana w referencjach producenta

Uwagi

Podatność dotyczy szerokiego ekosystemu urządzeń opartych na chipsetach Qualcomm Snapdragon, obejmując kategorie od urządzeń mobilnych po przemysłowy IoT. Wektor ataku sieciowego (AV:N) bez wymaganych uprawnień (PR:N) i interakcji użytkownika (UI:N) oznacza, że samo odtworzenie spreparowanego pliku audio może wystarczyć do wywołania podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Apq8009

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009w

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009w Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8030

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8030 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8037

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8037 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8052

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8052 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8053

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8053 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8056

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8056 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8060a

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8060a Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8062

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8062 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8064

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8064au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8064au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8064 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8076

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8076 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8084

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8084 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-25289CRITICAL9.6PL ✓ten sam produkt

Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2025-27034CRITICAL9.8PL ✓ten sam produkt

Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR

CVE-2025-21450CRITICAL9.1PL ✓ten sam produkt

Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania

CVE-2024-45569CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware