CRITICAL🇬🇧 English

CVE-2021-1924

Ujawnienie informacji przez side-channel w RSA-CRT na układach Qualcomm Snapdragon

CVSS 9.0v3.1pub. 2021-11-12upd. 2024-11-21

Podatność w układach Qualcomm Snapdragon umożliwia ujawnienie wrażliwych informacji kryptograficznych poprzez ataki typu timing i power side-channel podczas operacji modularnego potęgowania RSA-CRT. Jest groźna, ponieważ może prowadzić do odtworzenia kluczy prywatnych bez bezpośredniego dostępu do chronionych danych.

Pokaż oryginał (EN)

Information disclosure through timing and power side-channels during mod exponentiation for RSA-CRT in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking

🤖 Analiza AI
Jak działa

Podatność (CWE-203) polega na tym, że implementacja operacji modularnego potęgowania wykorzystywanej w algorytmie RSA z chińskim twierdzeniem o resztach (CRT) ujawnia informacje poprzez mierzalne różnice w czasie wykonania (timing side-channel) oraz pobieranej mocy (power side-channel). Obserwując te różnice, atakujący z lokalnym dostępem do urządzenia może statystycznie wnioskować o wartościach przetwarzanych danych kryptograficznych. W efekcie możliwe jest stopniowe odtworzenie materiału klucza prywatnego RSA.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych kryptograficznych, w tym potencjalnie odtworzyć klucze prywatne RSA, co prowadzi do naruszenia poufności i integralności systemów korzystających z tych kluczy.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — Qualcomm opublikował stosowny biuletyn bezpieczeństwa w listopadzie 2021 roku (November 2021 Security Bulletin). Producenci urządzeń OEM powinni wdrożyć zaktualizowane firmware dostarczone przez Qualcomm.

Kogo dotyczy

Urządzenia wyposażone w układy Qualcomm Snapdragon z rodzin: Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking (m.in. APQ8009, APQ8009W, APQ8016 i inne wskazane w biuletynie producenta).

Uwagi

Podatność wymaga lokalnego dostępu do urządzenia (wektor AV:L), co ogranicza powierzchnię ataku, jednak wysoki wynik CVSS 9.0 wynika z szerokiego zasięgu wpływu (Scope: Changed) i krytyczności ujawnianych danych kryptograficznych.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
  • Qualcomm Apq8009

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009w

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009w Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8016

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8016 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8037

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8037 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8052

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8052 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8056

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8056 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8062

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8062 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8064au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8064au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8076

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8076 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8084

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8084 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar3012

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar3012 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar7420

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar7420 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8031

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8031 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-25289CRITICAL9.6PL ✓ten sam produkt

Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm

CVE-2025-27034CRITICAL9.8PL ✓ten sam produkt

Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2025-21450CRITICAL9.1PL ✓ten sam produkt

Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania

CVE-2024-45569CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware