Podatność w sterowniku WLAN układów Qualcomm Snapdragon umożliwia uszkodzenie pamięci wskutek dostępu do tablicy poza jej granicami podczas operacji łączenia z siecią lub roamingu. Krytyczny poziom CVSS 9.8 wynika z możliwości zdalnego wykorzystania bez uwierzytelnienia i interakcji użytkownika.
▸ Pokaż oryginał (EN)
Memory corruption in WLAN due to out of bound array access during connect/roaming in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
Błąd klasy CWE-129 (improper validation of array index) w module WLAN powoduje, że podczas procedury connect lub roaming indeks tablicy nie jest prawidłowo walidowany. Atakujący może dostarczyć spreparowane dane sieciowe, które wymuszą odwołanie do pamięci poza dozwolonym zakresem tablicy. Skutkuje to uszkodzeniem pamięci (memory corruption), co może prowadzić do wykonania dowolnego kodu lub destabilizacji systemu.
Atakujący może zdalnie uzyskać pełną kontrolę nad urządzeniem poprzez wykonanie dowolnego kodu (RCE) lub spowodować niedostępność systemu. Ze względu na sieciowy wektor ataku (AV:N) i brak wymagań dotyczących uprawnień (PR:N) exploit może być przeprowadzony bezprzewodowo.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Qualcomm Product Security Bulletin z października 2022 (https://www.qualcomm.com/company/product-security/bulletins/october-2022-bulletin). Producenci urządzeń OEM powinni niezwłocznie wdrożyć dostarczone aktualizacje firmware dla dotkniętych platform.
Układy Qualcomm z linii Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables — w tym m.in. firmware APQ8009, APQ8009W, APQ8017 oraz inne platformy wymienione w biuletynie producenta z października 2022
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Apq8009
HWQualcommwszystkie wersjeQualcomm Apq8009 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8009w
HWQualcommwszystkie wersjeQualcomm Apq8009w Firmware
OSQualcommwszystkie wersjeQualcomm Apq8017
HWQualcommwszystkie wersjeQualcomm Apq8017 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8052
HWQualcommwszystkie wersjeQualcomm Apq8052 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8053
HWQualcommwszystkie wersjeQualcomm Apq8053 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8056
HWQualcommwszystkie wersjeQualcomm Apq8056 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8064au
HWQualcommwszystkie wersjeQualcomm Apq8064au Firmware
OSQualcommwszystkie wersjeQualcomm Apq8076
HWQualcommwszystkie wersjeQualcomm Apq8076 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8096au
HWQualcommwszystkie wersjeQualcomm Apq8096au Firmware
OSQualcommwszystkie wersjeQualcomm Aqt1000
HWQualcommwszystkie wersjeQualcomm Aqt1000 Firmware
OSQualcommwszystkie wersjeQualcomm Ar6003
HWQualcommwszystkie wersjeQualcomm Ar6003 Firmware
OSQualcommwszystkie wersjeQualcomm Ar8031
HWQualcommwszystkie wersjeQualcomm Ar8031 Firmware
OSQualcommwszystkie wersjeQualcomm Ar8035
HWQualcommwszystkie wersjeQualcomm Ar8035 Firmware
OSQualcommwszystkie wersjeQualcomm Csra6620
HWQualcommwszystkie wersjeQualcomm Csra6620 Firmware
OSQualcommwszystkie wersjeQualcomm Csra6640
HWQualcommwszystkie wersjeQualcomm Csra6640 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware