Podatność w komponencie WLAN układów Qualcomm Snapdragon polega na nieprawidłowej weryfikacji wartości zwracanej podczas uwierzytelniania (handshake). Umożliwia zdalnemu atakującemu bez żadnych uprawnień naruszenie poufności i integralności danych.
▸ Pokaż oryginał (EN)
Cryptographic issue in WLAN due to improper check on return value while authentication handshake in Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking
Podczas procesu uwierzytelniania w sieci WLAN kod obsługujący operacje kryptograficzne nie sprawdza poprawnie wartości zwracanej przez funkcję (CWE-252 — unchecked return value). Pominięcie tej weryfikacji powoduje, że system kontynuuje działanie w nieprawidłowym stanie kryptograficznym. Atakujący sieciowy może to wykorzystać do zakłócenia lub ominięcia mechanizmów ochrony wymiany kluczy podczas handshake'u.
Atakujący może uzyskać nieautoryzowany dostęp do chronionych danych (naruszenie poufności) oraz zmodyfikować dane przesyłane podczas sesji WLAN (naruszenie integralności). Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Qualcomm October 2022 Security Bulletin (https://www.qualcomm.com/company/product-security/bulletins/october-2022-bulletin). Aktualizacja firmware urządzeń powinna zostać przeprowadzona za pośrednictwem producenta sprzętu końcowego (OEM).
Układy Qualcomm Snapdragon z linii: Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking — w tym m.in. APQ8009, APQ8009W, APQ8016. Pełna lista dotkniętych układów wskazana w referencjach producenta.
Biuletyn bezpieczeństwa Qualcomm opublikowany w październiku 2022 roku obejmuje wiele podatności; zaleca się weryfikację pełnej listy dotkniętych chipsetów bezpośrednio w źródle producenta, ponieważ lista produktów jest obszerna i może obejmować setki modeli urządzeń końcowych różnych OEM.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NQualcomm Apq8009
HWQualcommwszystkie wersjeQualcomm Apq8009 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8009w
HWQualcommwszystkie wersjeQualcomm Apq8009w Firmware
OSQualcommwszystkie wersjeQualcomm Apq8016
HWQualcommwszystkie wersjeQualcomm Apq8016 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8017
HWQualcommwszystkie wersjeQualcomm Apq8017 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8037
HWQualcommwszystkie wersjeQualcomm Apq8037 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8052
HWQualcommwszystkie wersjeQualcomm Apq8052 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8053
HWQualcommwszystkie wersjeQualcomm Apq8053 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8056
HWQualcommwszystkie wersjeQualcomm Apq8056 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8064au
HWQualcommwszystkie wersjeQualcomm Apq8064au Firmware
OSQualcommwszystkie wersjeQualcomm Apq8076
HWQualcommwszystkie wersjeQualcomm Apq8076 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8092
HWQualcommwszystkie wersjeQualcomm Apq8092 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8094
HWQualcommwszystkie wersjeQualcomm Apq8094 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8096au
HWQualcommwszystkie wersjeQualcomm Apq8096au Firmware
OSQualcommwszystkie wersjeQualcomm Ar8031
HWQualcommwszystkie wersjeQualcomm Ar8031 Firmware
OSQualcommwszystkie wersjeQualcomm Csra6620
HWQualcommwszystkie wersjeQualcomm Csra6620 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware
Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)
Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm