Urządzenia Samsung z chipsetami Exynos działające pod kontrolą Android 8.x, 9.0 oraz 10.0 są podatne na ataki typu RPMB state-change poprzez powtórzenie (replay) nieautoryzowanych operacji zapisu. Podatność ma krytyczny poziom zagrożenia i może prowadzić do naruszenia integralności, poufności oraz dostępności systemu.
▸ Pokaż oryginał (EN)
An issue was discovered on Samsung mobile devices with O(8.x), P(9.0), and Q(10.0) (Exynos chipsets) software. They allow attackers to conduct RPMB state-change attacks because an unauthorized RPMB write operation can be replayed, a related issue to CVE-2020-13799. The Samsung ID is SVE-2020-18100 (December 2020).
RPMB (Replay Protected Memory Block) to wydzielona, chroniona przestrzeń pamięci w urządzeniach mobilnych, zaprojektowana w celu ochrony krytycznych danych przed nieautoryzowaną modyfikacją. W podatnych urządzeniach Samsung z chipsetami Exynos możliwe jest przeprowadzenie ataku polegającego na ponownym odtworzeniu (replay) wcześniej przechwyconych, nieautoryzowanych operacji zapisu do RPMB. Mechanizm ochrony przed replay attack nie działa prawidłowo, co pozwala atakującemu na zmianę stanu RPMB bez odpowiednich uprawnień. Problem jest powiązany z podatnością CVE-2020-13799.
Atakujący może przeprowadzić nieuprawnioną modyfikację chronionej pamięci RPMB, co prowadzi do naruszenia integralności, poufności i dostępności urządzenia, w tym potencjalnego obejścia mechanizmów bezpieczeństwa opartych na tej pamięci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Samsung opublikował aktualizację zabezpieczeń w grudniu 2020 roku (Samsung Security ID: SVE-2020-18100). Zaleca się niezwłoczną aktualizację oprogramowania urządzenia do najnowszej dostępnej wersji za pośrednictwem oficjalnego kanału aktualizacji Samsung.
Urządzenia mobilne Samsung z chipsetami Exynos działające pod kontrolą systemów Android 8.x (Oreo), Android 9.0 (Pie) oraz Android 10.0 (Q).
Podatność powiązana z CVE-2020-13799. Samsung ID: SVE-2020-18100. Opublikowana w grudniu 2020 jako część biuletynu bezpieczeństwa Samsung.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGoogle Android
OSGoogle10.08.08.19.0
Powiązane podatności
Heap buffer overflow w Google Chrome na Android — sandbox escape
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku
Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...
Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...
Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...