Podatność typu integer underflow w oprogramowaniu układów Qualcomm Snapdragon umożliwia atakującemu zdalne wykonanie kodu lub przejęcie kontroli nad urządzeniem poprzez przesłanie spreparowanych pakietów RTCP. Ocena CVSS 9.8 (CRITICAL) wskazuje na wyjątkowo wysokie ryzyko, gdyż atak nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Integer underflow can occur due to improper handling of incoming RTCP packets in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables
Podatność wynika z nieprawidłowej obsługi przychodzących pakietów protokołu RTCP (Real-Time Control Protocol). Gdy oprogramowanie przetwarza dane z pakietu RTCP, dochodzi do przepełnienia całkowitego w dół (integer underflow), co powoduje błędne obliczenia wartości liczbowych. Może to prowadzić do uszkodzenia pamięci lub wykonania niezamierzonego kodu w kontekście podatnego komponentu.
Atakujący zdalny, bez uwierzytelnienia, może doprowadzić do naruszenia poufności, integralności i dostępności systemu — w tym potencjalnie do zdalnego wykonania kodu (RCE) na podatnym urządzeniu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawionych wersjach oprogramowania układowego dostępne są w biuletynie bezpieczeństwa Qualcomm z sierpnia 2021 r. (https://www.qualcomm.com/company/product-security/bulletins/august-2021-bulletin).
Układy Qualcomm Snapdragon z rodzin: Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables — w tym m.in. APQ8009, APQ8009W, APQ8017 oraz inne produkty wskazane w biuletynie Qualcomm z sierpnia 2021 r.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Apq8009
HWQualcommwszystkie wersjeQualcomm Apq8009 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8009w
HWQualcommwszystkie wersjeQualcomm Apq8009w Firmware
OSQualcommwszystkie wersjeQualcomm Apq8017
HWQualcommwszystkie wersjeQualcomm Apq8017 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8037
HWQualcommwszystkie wersjeQualcomm Apq8037 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8053
HWQualcommwszystkie wersjeQualcomm Apq8053 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8084
HWQualcommwszystkie wersjeQualcomm Apq8084 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8096au
HWQualcommwszystkie wersjeQualcomm Apq8096au Firmware
OSQualcommwszystkie wersjeQualcomm Aqt1000
HWQualcommwszystkie wersjeQualcomm Aqt1000 Firmware
OSQualcommwszystkie wersjeQualcomm Ar6003
HWQualcommwszystkie wersjeQualcomm Ar6003 Firmware
OSQualcommwszystkie wersjeQualcomm Csr6030
HWQualcommwszystkie wersjeQualcomm Csr6030 Firmware
OSQualcommwszystkie wersjeQualcomm Csrb31024
HWQualcommwszystkie wersjeQualcomm Csrb31024 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm8207
HWQualcommwszystkie wersjeQualcomm Mdm8207 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm8215
HWQualcommwszystkie wersjeQualcomm Mdm8215 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm8215m
HWQualcommwszystkie wersjeQualcomm Mdm8215m Firmware
OSQualcommwszystkie wersjeQualcomm Mdm8615m
HWQualcommwszystkie wersjeQualcomm Mdm8615m Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)
Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy
Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm
Uszkodzenie pamięci w TZ Secure OS podczas inicjalizacji Tunnel Invoke Manager (Qualcomm)