Podatność w układach Qualcomm Snapdragon umożliwia ujawnienie wrażliwych informacji kryptograficznych poprzez ataki typu timing i power side-channel podczas operacji modularnego potęgowania RSA-CRT. Jest groźna, ponieważ może prowadzić do odtworzenia kluczy prywatnych bez bezpośredniego dostępu do chronionych danych.
▸ Pokaż oryginał (EN)
Information disclosure through timing and power side-channels during mod exponentiation for RSA-CRT in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking
Podatność (CWE-203) polega na tym, że implementacja operacji modularnego potęgowania wykorzystywanej w algorytmie RSA z chińskim twierdzeniem o resztach (CRT) ujawnia informacje poprzez mierzalne różnice w czasie wykonania (timing side-channel) oraz pobieranej mocy (power side-channel). Obserwując te różnice, atakujący z lokalnym dostępem do urządzenia może statystycznie wnioskować o wartościach przetwarzanych danych kryptograficznych. W efekcie możliwe jest stopniowe odtworzenie materiału klucza prywatnego RSA.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych kryptograficznych, w tym potencjalnie odtworzyć klucze prywatne RSA, co prowadzi do naruszenia poufności i integralności systemów korzystających z tych kluczy.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Qualcomm opublikował stosowny biuletyn bezpieczeństwa w listopadzie 2021 roku (November 2021 Security Bulletin). Producenci urządzeń OEM powinni wdrożyć zaktualizowane firmware dostarczone przez Qualcomm.
Urządzenia wyposażone w układy Qualcomm Snapdragon z rodzin: Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking (m.in. APQ8009, APQ8009W, APQ8016 i inne wskazane w biuletynie producenta).
Podatność wymaga lokalnego dostępu do urządzenia (wektor AV:L), co ogranicza powierzchnię ataku, jednak wysoki wynik CVSS 9.0 wynika z szerokiego zasięgu wpływu (Scope: Changed) i krytyczności ujawnianych danych kryptograficznych.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NQualcomm Apq8009
HWQualcommwszystkie wersjeQualcomm Apq8009 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8009w
HWQualcommwszystkie wersjeQualcomm Apq8009w Firmware
OSQualcommwszystkie wersjeQualcomm Apq8016
HWQualcommwszystkie wersjeQualcomm Apq8016 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8017
HWQualcommwszystkie wersjeQualcomm Apq8017 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8037
HWQualcommwszystkie wersjeQualcomm Apq8037 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8052
HWQualcommwszystkie wersjeQualcomm Apq8052 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8056
HWQualcommwszystkie wersjeQualcomm Apq8056 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8062
HWQualcommwszystkie wersjeQualcomm Apq8062 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8064au
HWQualcommwszystkie wersjeQualcomm Apq8064au Firmware
OSQualcommwszystkie wersjeQualcomm Apq8076
HWQualcommwszystkie wersjeQualcomm Apq8076 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8084
HWQualcommwszystkie wersjeQualcomm Apq8084 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8096au
HWQualcommwszystkie wersjeQualcomm Apq8096au Firmware
OSQualcommwszystkie wersjeQualcomm Ar3012
HWQualcommwszystkie wersjeQualcomm Ar3012 Firmware
OSQualcommwszystkie wersjeQualcomm Ar7420
HWQualcommwszystkie wersjeQualcomm Ar7420 Firmware
OSQualcommwszystkie wersjeQualcomm Ar8031
HWQualcommwszystkie wersjeQualcomm Ar8031 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware