CRITICAL🇬🇧 English

CVE-2020-3615

Nieprawidłowe odrzucanie ramek deauth/disassoc przy włączonym RMF w układach Qualcomm

CVSS 9.8v3.1pub. 2020-06-02upd. 2024-11-21

Podatność w firmware układów Qualcomm Snapdragon powoduje, że legalne ramki deautentykacji i rozłączenia (deauth/disassoc) są nieprawidłowo odrzucane, gdy włączona jest funkcja RMF (Robust Management Frames). Błąd umożliwia nieuwierzytelnionemu atakującemu zakłócenie komunikacji bezprzewodowej poprzez wysyłanie fałszywych ramek.

Pokaż oryginał (EN)

Valid deauth/disassoc frames is dropped in case if RMF is enabled and some rouge peer keep on sending rogue deauth/disassoc frames due to improper enum values used to check the frame subtype in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile in APQ8009, APQ8053, APQ8096AU, MDM9150, MDM9206, MDM9207C, MDM9607, MDM9650, MSM8996AU, QCA6174A, QCA6574AU, QCA9377, QCA9379, QCN7605, QCS605, SC8180X, SDM630, SDM636, SDM660, SDM845, SDX20, SDX24, SDX55, SM8150, SXR1130

🤖 Analiza AI
Jak działa

Przyczyną podatności jest użycie nieprawidłowych wartości enum do sprawdzania podtypu ramki (frame subtype) w logice obsługi RMF. Gdy nieuczciwy węzeł (rogue peer) nieustannie wysyła fałszywe ramki deauth/disassoc, wadliwa walidacja powoduje odrzucanie również legalnych ramek tego samego typu. Skutkuje to niemożnością prawidłowego zakończenia sesji przez uprawnione urządzenia i potencjalnym zakłóceniem działania sieci bezprzewodowej.

Skutki

Atakujący zdalnie i bez uwierzytelnienia może zakłócić działanie połączeń bezprzewodowych chronionych przez RMF, uniemożliwiając prawidłowe przetwarzanie legalnych ramek zarządzających. Podatność może prowadzić do utraty dostępności, integralności oraz poufności komunikacji (CVSS C:H/I:H/A:H).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — Qualcomm May 2020 Security Bulletin: https://www.qualcomm.com/company/product-security/bulletins/may-2020-bulletin

Kogo dotyczy

Firmware układów Qualcomm Snapdragon w produktach: APQ8009, APQ8053, APQ8096AU, MDM9150, MDM9206, MDM9207C, MDM9607, MDM9650, MSM8996AU, QCA6174A, QCA6574AU, QCA9377, QCA9379, QCN7605, QCS605, SC8180X, SDM630, SDM636, SDM660, SDM845, SDX20, SDX24, SDX55, SM8150, SXR1130 — z rodzin Snapdragon Auto, Compute, Consumer Electronics Connectivity, Consumer IOT, Industrial IOT oraz Mobile.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Apq8009

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8053

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8053 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9150

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9150 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9207c

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9207c Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9607

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9607 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9650

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9650 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Msm8996au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Msm8996au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6174a

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6174a Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6574au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6574au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca9377

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca9377 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca9379

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca9379 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qcn7605

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qcn7605 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qcs605

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qcs605 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-27034CRITICAL9.8PL ✓ten sam produkt

Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2025-21450CRITICAL9.1PL ✓ten sam produkt

Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania

CVE-2024-45569CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware

CVE-2017-11076CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)