Podatność w firmware układów Qualcomm Snapdragon powoduje, że legalne ramki deautentykacji i rozłączenia (deauth/disassoc) są nieprawidłowo odrzucane, gdy włączona jest funkcja RMF (Robust Management Frames). Błąd umożliwia nieuwierzytelnionemu atakującemu zakłócenie komunikacji bezprzewodowej poprzez wysyłanie fałszywych ramek.
▸ Pokaż oryginał (EN)
Valid deauth/disassoc frames is dropped in case if RMF is enabled and some rouge peer keep on sending rogue deauth/disassoc frames due to improper enum values used to check the frame subtype in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile in APQ8009, APQ8053, APQ8096AU, MDM9150, MDM9206, MDM9207C, MDM9607, MDM9650, MSM8996AU, QCA6174A, QCA6574AU, QCA9377, QCA9379, QCN7605, QCS605, SC8180X, SDM630, SDM636, SDM660, SDM845, SDX20, SDX24, SDX55, SM8150, SXR1130
Przyczyną podatności jest użycie nieprawidłowych wartości enum do sprawdzania podtypu ramki (frame subtype) w logice obsługi RMF. Gdy nieuczciwy węzeł (rogue peer) nieustannie wysyła fałszywe ramki deauth/disassoc, wadliwa walidacja powoduje odrzucanie również legalnych ramek tego samego typu. Skutkuje to niemożnością prawidłowego zakończenia sesji przez uprawnione urządzenia i potencjalnym zakłóceniem działania sieci bezprzewodowej.
Atakujący zdalnie i bez uwierzytelnienia może zakłócić działanie połączeń bezprzewodowych chronionych przez RMF, uniemożliwiając prawidłowe przetwarzanie legalnych ramek zarządzających. Podatność może prowadzić do utraty dostępności, integralności oraz poufności komunikacji (CVSS C:H/I:H/A:H).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Qualcomm May 2020 Security Bulletin: https://www.qualcomm.com/company/product-security/bulletins/may-2020-bulletin
Firmware układów Qualcomm Snapdragon w produktach: APQ8009, APQ8053, APQ8096AU, MDM9150, MDM9206, MDM9207C, MDM9607, MDM9650, MSM8996AU, QCA6174A, QCA6574AU, QCA9377, QCA9379, QCN7605, QCS605, SC8180X, SDM630, SDM636, SDM660, SDM845, SDX20, SDX24, SDX55, SM8150, SXR1130 — z rodzin Snapdragon Auto, Compute, Consumer Electronics Connectivity, Consumer IOT, Industrial IOT oraz Mobile.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Apq8009
HWQualcommwszystkie wersjeQualcomm Apq8009 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8053
HWQualcommwszystkie wersjeQualcomm Apq8053 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8096au
HWQualcommwszystkie wersjeQualcomm Apq8096au Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9150
HWQualcommwszystkie wersjeQualcomm Mdm9150 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9206
HWQualcommwszystkie wersjeQualcomm Mdm9206 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9207c
HWQualcommwszystkie wersjeQualcomm Mdm9207c Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9607
HWQualcommwszystkie wersjeQualcomm Mdm9607 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9650
HWQualcommwszystkie wersjeQualcomm Mdm9650 Firmware
OSQualcommwszystkie wersjeQualcomm Msm8996au
HWQualcommwszystkie wersjeQualcomm Msm8996au Firmware
OSQualcommwszystkie wersjeQualcomm Qca6174a
HWQualcommwszystkie wersjeQualcomm Qca6174a Firmware
OSQualcommwszystkie wersjeQualcomm Qca6574au
HWQualcommwszystkie wersjeQualcomm Qca6574au Firmware
OSQualcommwszystkie wersjeQualcomm Qca9377
HWQualcommwszystkie wersjeQualcomm Qca9377 Firmware
OSQualcommwszystkie wersjeQualcomm Qca9379
HWQualcommwszystkie wersjeQualcomm Qca9379 Firmware
OSQualcommwszystkie wersjeQualcomm Qcn7605
HWQualcommwszystkie wersjeQualcomm Qcn7605 Firmware
OSQualcommwszystkie wersjeQualcomm Qcs605
HWQualcommwszystkie wersjeQualcomm Qcs605 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)