Podatność typu buffer underflow w oprogramowaniu układów Qualcomm Snapdragon umożliwia atakującemu zdalne wykonanie kodu bez uwierzytelnienia. Wynika z braku sprawdzenia ujemnych wartości indeksów podczas przetwarzania danych wejściowych dostarczanych przez użytkownika.
▸ Pokaż oryginał (EN)
Possible buffer underflow due to lack of check for negative indices values when processing user provided input in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables
Oprogramowanie układowe nie weryfikuje, czy indeksy przekazywane przez użytkownika są nieujemne przed użyciem ich do operacji na pamięci. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe zawierające ujemne wartości indeksów, co prowadzi do zapisu poza dolną granicą przeznaczonego bufora (buffer underflow, CWE-787 — out-of-bounds write). Taki zapis może nadpisać krytyczne struktury danych lub kod w pamięci urządzenia.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnego kodu (RCE) bez konieczności posiadania jakichkolwiek uprawnień. Możliwe jest naruszenie poufności, integralności oraz dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z sierpnia 2021 (https://www.qualcomm.com/company/product-security/bulletins/august-2021-bulletin). Producenci urządzeń OEM powinni niezwłocznie wdrożyć zaktualizowane oprogramowanie układowe i udostępnić aktualizacje użytkownikom końcowym.
Układy Qualcomm z rodzin Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables — w tym m.in. APQ8009, APQ8009W, APQ8017. Pełna lista dotkniętych chipsetów dostępna w biuletynie Qualcomm z sierpnia 2021.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Apq8009
HWQualcommwszystkie wersjeQualcomm Apq8009 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8009w
HWQualcommwszystkie wersjeQualcomm Apq8009w Firmware
OSQualcommwszystkie wersjeQualcomm Apq8017
HWQualcommwszystkie wersjeQualcomm Apq8017 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8037
HWQualcommwszystkie wersjeQualcomm Apq8037 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8053
HWQualcommwszystkie wersjeQualcomm Apq8053 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8084
HWQualcommwszystkie wersjeQualcomm Apq8084 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8096au
HWQualcommwszystkie wersjeQualcomm Apq8096au Firmware
OSQualcommwszystkie wersjeQualcomm Aqt1000
HWQualcommwszystkie wersjeQualcomm Aqt1000 Firmware
OSQualcommwszystkie wersjeQualcomm Ar6003
HWQualcommwszystkie wersjeQualcomm Ar6003 Firmware
OSQualcommwszystkie wersjeQualcomm Csr6030
HWQualcommwszystkie wersjeQualcomm Csr6030 Firmware
OSQualcommwszystkie wersjeQualcomm Csrb31024
HWQualcommwszystkie wersjeQualcomm Csrb31024 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm8207
HWQualcommwszystkie wersjeQualcomm Mdm8207 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm8215
HWQualcommwszystkie wersjeQualcomm Mdm8215 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm8215m
HWQualcommwszystkie wersjeQualcomm Mdm8215m Firmware
OSQualcommwszystkie wersjeQualcomm Mdm8615m
HWQualcommwszystkie wersjeQualcomm Mdm8615m Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)
Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy
Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm
Uszkodzenie pamięci w TZ Secure OS podczas inicjalizacji Tunnel Invoke Manager (Qualcomm)