CRITICAL🇬🇧 English

CVE-2021-1916

Buffer underflow w układach Qualcomm Snapdragon — brak walidacji ujemnych indeksów

CVSS 9.8v3.1pub. 2021-09-08upd. 2024-11-21

Podatność typu buffer underflow w oprogramowaniu układów Qualcomm Snapdragon umożliwia atakującemu zdalne wykonanie kodu bez uwierzytelnienia. Wynika z braku sprawdzenia ujemnych wartości indeksów podczas przetwarzania danych wejściowych dostarczanych przez użytkownika.

Pokaż oryginał (EN)

Possible buffer underflow due to lack of check for negative indices values when processing user provided input in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables

🤖 Analiza AI
Jak działa

Oprogramowanie układowe nie weryfikuje, czy indeksy przekazywane przez użytkownika są nieujemne przed użyciem ich do operacji na pamięci. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe zawierające ujemne wartości indeksów, co prowadzi do zapisu poza dolną granicą przeznaczonego bufora (buffer underflow, CWE-787 — out-of-bounds write). Taki zapis może nadpisać krytyczne struktury danych lub kod w pamięci urządzenia.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnego kodu (RCE) bez konieczności posiadania jakichkolwiek uprawnień. Możliwe jest naruszenie poufności, integralności oraz dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z sierpnia 2021 (https://www.qualcomm.com/company/product-security/bulletins/august-2021-bulletin). Producenci urządzeń OEM powinni niezwłocznie wdrożyć zaktualizowane oprogramowanie układowe i udostępnić aktualizacje użytkownikom końcowym.

Kogo dotyczy

Układy Qualcomm z rodzin Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables — w tym m.in. APQ8009, APQ8009W, APQ8017. Pełna lista dotkniętych chipsetów dostępna w biuletynie Qualcomm z sierpnia 2021.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Apq8009

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009w

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009w Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8037

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8037 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8053

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8053 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8084

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8084 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Aqt1000

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Aqt1000 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar6003

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar6003 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csr6030

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csr6030 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csrb31024

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csrb31024 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8207

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8207 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8215

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8215 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8215m

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8215m Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8615m

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8615m Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2017-11076CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)

CVE-2018-11922CRITICAL9.8PL ✓ten sam produkt

Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy

CVE-2023-43551CRITICAL9.1PL ✓ten sam produkt

Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm

CVE-2023-43538CRITICAL9.3PL ✓ten sam produkt

Uszkodzenie pamięci w TZ Secure OS podczas inicjalizacji Tunnel Invoke Manager (Qualcomm)