CRITICAL✓ PATCH🇬🇧 English

CVE-2020-35551

Podatność RPMB replay attack na urządzeniach Samsung z chipsetami Exynos

CVSS 9.8v3.1pub. 2020-12-18upd. 2024-11-21

Urządzenia Samsung z chipsetami Exynos działające pod kontrolą Android 8.x, 9.0 oraz 10.0 są podatne na ataki typu RPMB state-change poprzez powtórzenie (replay) nieautoryzowanych operacji zapisu. Podatność ma krytyczny poziom zagrożenia i może prowadzić do naruszenia integralności, poufności oraz dostępności systemu.

Pokaż oryginał (EN)

An issue was discovered on Samsung mobile devices with O(8.x), P(9.0), and Q(10.0) (Exynos chipsets) software. They allow attackers to conduct RPMB state-change attacks because an unauthorized RPMB write operation can be replayed, a related issue to CVE-2020-13799. The Samsung ID is SVE-2020-18100 (December 2020).

🤖 Analiza AI
Jak działa

RPMB (Replay Protected Memory Block) to wydzielona, chroniona przestrzeń pamięci w urządzeniach mobilnych, zaprojektowana w celu ochrony krytycznych danych przed nieautoryzowaną modyfikacją. W podatnych urządzeniach Samsung z chipsetami Exynos możliwe jest przeprowadzenie ataku polegającego na ponownym odtworzeniu (replay) wcześniej przechwyconych, nieautoryzowanych operacji zapisu do RPMB. Mechanizm ochrony przed replay attack nie działa prawidłowo, co pozwala atakującemu na zmianę stanu RPMB bez odpowiednich uprawnień. Problem jest powiązany z podatnością CVE-2020-13799.

Skutki

Atakujący może przeprowadzić nieuprawnioną modyfikację chronionej pamięci RPMB, co prowadzi do naruszenia integralności, poufności i dostępności urządzenia, w tym potencjalnego obejścia mechanizmów bezpieczeństwa opartych na tej pamięci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Samsung opublikował aktualizację zabezpieczeń w grudniu 2020 roku (Samsung Security ID: SVE-2020-18100). Zaleca się niezwłoczną aktualizację oprogramowania urządzenia do najnowszej dostępnej wersji za pośrednictwem oficjalnego kanału aktualizacji Samsung.

Kogo dotyczy

Urządzenia mobilne Samsung z chipsetami Exynos działające pod kontrolą systemów Android 8.x (Oreo), Android 9.0 (Pie) oraz Android 10.0 (Q).

Uwagi

Podatność powiązana z CVE-2020-13799. Samsung ID: SVE-2020-18100. Opublikowana w grudniu 2020 jako część biuletynu bezpieczeństwa Samsung.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Google Android

    OS
    Google
    10.08.08.19.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2020-16010CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Heap buffer overflow w Google Chrome na Android — sandbox escape

CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku

CVE-2026-78937CRITICAL9.6ten sam produkt

Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...

CVE-2026-79129CRITICAL9.6ten sam produkt

Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...

CVE-2026-79152CRITICAL9.8ten sam produkt

Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...