Podatność typu integer underflow w oprogramowaniu układowym chipsetów Qualcomm Snapdragon umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Wynika z nieprawidłowej obsługi długości pola RTCP, gdy deklarowana wartość jest mniejsza niż faktyczna liczba bloków danych.
▸ Pokaż oryginał (EN)
Integer underflow can occur when the RTCP length is lesser than than the actual blocks present in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables
Błąd pojawia się podczas przetwarzania pakietów RTCP (Real-Time Control Protocol), gdy zadeklarowana długość nagłówka RTCP jest mniejsza niż rzeczywista liczba bloków obecnych w pakiecie. Prowadzi to do integer underflow (CWE-191), czyli przepełnienia zmiennej całkowitej w dół, co może skutkować nieprawidłowymi obliczeniami rozmiaru buforów lub indeksów pamięci. Taka sytuacja może zostać wykorzystana przez zdalnego atakującego poprzez wysłanie spreparowanego pakietu RTCP do podatnego urządzenia.
Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu z pełnym naruszeniem poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowa lista podatnych i załatanych wersji firmware dostępna jest w biuletynie bezpieczeństwa Qualcomm z sierpnia 2021 r. pod adresem: https://www.qualcomm.com/company/product-security/bulletins/august-2021-bulletin
Oprogramowanie układowe (firmware) chipsetów Qualcomm z rodzin Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables — w tym m.in. APQ8009, APQ8009W, APQ8017 oraz inne wskazane w biuletynie producenta z sierpnia 2021 r.
Podatność ujawniona w ramach biuletynu bezpieczeństwa Qualcomm z sierpnia 2021 r.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Apq8009
HWQualcommwszystkie wersjeQualcomm Apq8009 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8009w
HWQualcommwszystkie wersjeQualcomm Apq8009w Firmware
OSQualcommwszystkie wersjeQualcomm Apq8017
HWQualcommwszystkie wersjeQualcomm Apq8017 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8037
HWQualcommwszystkie wersjeQualcomm Apq8037 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8053
HWQualcommwszystkie wersjeQualcomm Apq8053 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8084
HWQualcommwszystkie wersjeQualcomm Apq8084 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8096au
HWQualcommwszystkie wersjeQualcomm Apq8096au Firmware
OSQualcommwszystkie wersjeQualcomm Aqt1000
HWQualcommwszystkie wersjeQualcomm Aqt1000 Firmware
OSQualcommwszystkie wersjeQualcomm Csr6030
HWQualcommwszystkie wersjeQualcomm Csr6030 Firmware
OSQualcommwszystkie wersjeQualcomm Csrb31024
HWQualcommwszystkie wersjeQualcomm Csrb31024 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm8207
HWQualcommwszystkie wersjeQualcomm Mdm8207 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9150
HWQualcommwszystkie wersjeQualcomm Mdm9150 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9206
HWQualcommwszystkie wersjeQualcomm Mdm9206 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9207
HWQualcommwszystkie wersjeQualcomm Mdm9207 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9250
HWQualcommwszystkie wersjeQualcomm Mdm9250 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)