CRITICAL🇬🇧 English

CVE-2021-1919

Integer underflow w obsłudze RTCP na chipsetach Qualcomm Snapdragon

CVSS 9.8v3.1pub. 2021-09-08upd. 2024-11-21

Podatność typu integer underflow w oprogramowaniu układowym chipsetów Qualcomm Snapdragon umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Wynika z nieprawidłowej obsługi długości pola RTCP, gdy deklarowana wartość jest mniejsza niż faktyczna liczba bloków danych.

Pokaż oryginał (EN)

Integer underflow can occur when the RTCP length is lesser than than the actual blocks present in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables

🤖 Analiza AI
Jak działa

Błąd pojawia się podczas przetwarzania pakietów RTCP (Real-Time Control Protocol), gdy zadeklarowana długość nagłówka RTCP jest mniejsza niż rzeczywista liczba bloków obecnych w pakiecie. Prowadzi to do integer underflow (CWE-191), czyli przepełnienia zmiennej całkowitej w dół, co może skutkować nieprawidłowymi obliczeniami rozmiaru buforów lub indeksów pamięci. Taka sytuacja może zostać wykorzystana przez zdalnego atakującego poprzez wysłanie spreparowanego pakietu RTCP do podatnego urządzenia.

Skutki

Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu z pełnym naruszeniem poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowa lista podatnych i załatanych wersji firmware dostępna jest w biuletynie bezpieczeństwa Qualcomm z sierpnia 2021 r. pod adresem: https://www.qualcomm.com/company/product-security/bulletins/august-2021-bulletin

Kogo dotyczy

Oprogramowanie układowe (firmware) chipsetów Qualcomm z rodzin Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables — w tym m.in. APQ8009, APQ8009W, APQ8017 oraz inne wskazane w biuletynie producenta z sierpnia 2021 r.

Uwagi

Podatność ujawniona w ramach biuletynu bezpieczeństwa Qualcomm z sierpnia 2021 r.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Apq8009

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009w

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009w Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8037

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8037 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8053

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8053 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8084

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8084 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Aqt1000

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Aqt1000 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csr6030

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csr6030 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csrb31024

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csrb31024 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8207

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8207 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9150

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9150 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9207

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9207 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9250

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9250 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2025-27034CRITICAL9.8PL ✓ten sam produkt

Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR

CVE-2025-21450CRITICAL9.1PL ✓ten sam produkt

Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania

CVE-2024-45569CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware

CVE-2017-11076CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)