Podatność w oprogramowaniu układowym Qualcomm Snapdragon umożliwia wywołanie asercji UE (User Equipment) na skutek nieprawidłowej walidacji wiadomości SIP INVITE zawierającej ciało SDP. Krytyczny poziom CVSS 9.8 wskazuje na możliwość zdalnego, nieuwierzytelnionego wykorzystania podatności bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
UE assertion is possible due to improper validation of invite message with SDP body in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Wearables
Podatność wynika z niewłaściwej walidacji indeksu lub wartości (CWE-129) podczas przetwarzania przychodzącej wiadomości SIP INVITE zawierającej ciało SDP. Atakujący może wysłać spreparowaną wiadomość INVITE, która prowadzi do asercji po stronie urządzenia końcowego (UE assertion), co może skutkować nieprzewidywalnym zachowaniem systemu. Błąd dotyczy warstwy stosu komunikacyjnego obsługiwanej przez układ Snapdragon w wielu kategoriach produktów.
Atakujący zdalnie, bez uwierzytelnienia, może doprowadzić do naruszenia poufności, integralności i dostępności systemu — w tym potencjalnego nieuprawnionego wykonania kodu lub destabilizacji urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z września 2021 roku (https://www.qualcomm.com/company/product-security/bulletins/september-2021-bulletin). Producenci urządzeń OEM powinni wdrożyć dostarczone aktualizacje firmware i udostępnić je użytkownikom końcowym.
Qualcomm Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Wearables — w tym m.in. układy APQ8017, APQ8053, AQT1000 oraz powiązane oprogramowanie układowe (firmware). Pełna lista podatnych chipsetów dostępna w biuletynie producenta z września 2021.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Apq8017
HWQualcommwszystkie wersjeQualcomm Apq8017 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8053
HWQualcommwszystkie wersjeQualcomm Apq8053 Firmware
OSQualcommwszystkie wersjeQualcomm Aqt1000
HWQualcommwszystkie wersjeQualcomm Aqt1000 Firmware
OSQualcommwszystkie wersjeQualcomm Csrb31024
HWQualcommwszystkie wersjeQualcomm Csrb31024 Firmware
OSQualcommwszystkie wersjeQualcomm Msm8917
HWQualcommwszystkie wersjeQualcomm Msm8917 Firmware
OSQualcommwszystkie wersjeQualcomm Msm8920
HWQualcommwszystkie wersjeQualcomm Msm8920 Firmware
OSQualcommwszystkie wersjeQualcomm Msm8940
HWQualcommwszystkie wersjeQualcomm Msm8940 Firmware
OSQualcommwszystkie wersjeQualcomm Msm8953
HWQualcommwszystkie wersjeQualcomm Msm8953 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6174a
HWQualcommwszystkie wersjeQualcomm Qca6174a Firmware
OSQualcommwszystkie wersjeQualcomm Qca6310
HWQualcommwszystkie wersjeQualcomm Qca6310 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6335
HWQualcommwszystkie wersjeQualcomm Qca6335 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6390
HWQualcommwszystkie wersjeQualcomm Qca6390 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6420
HWQualcommwszystkie wersjeQualcomm Qca6420 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6430
HWQualcommwszystkie wersjeQualcomm Qca6430 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6564au
HWQualcommwszystkie wersjeQualcomm Qca6564au Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware