CRITICAL🇬🇧 English

CVE-2022-25720

Qualcomm WLAN: uszkodzenie pamięci przez dostęp poza granicami tablicy

CVSS 9.8v3.1pub. 2022-10-19upd. 2025-05-09

Podatność w sterowniku WLAN układów Qualcomm Snapdragon umożliwia uszkodzenie pamięci wskutek dostępu do tablicy poza jej granicami podczas operacji łączenia z siecią lub roamingu. Krytyczny poziom CVSS 9.8 wynika z możliwości zdalnego wykorzystania bez uwierzytelnienia i interakcji użytkownika.

Pokaż oryginał (EN)

Memory corruption in WLAN due to out of bound array access during connect/roaming in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables

🤖 Analiza AI
Jak działa

Błąd klasy CWE-129 (improper validation of array index) w module WLAN powoduje, że podczas procedury connect lub roaming indeks tablicy nie jest prawidłowo walidowany. Atakujący może dostarczyć spreparowane dane sieciowe, które wymuszą odwołanie do pamięci poza dozwolonym zakresem tablicy. Skutkuje to uszkodzeniem pamięci (memory corruption), co może prowadzić do wykonania dowolnego kodu lub destabilizacji systemu.

Skutki

Atakujący może zdalnie uzyskać pełną kontrolę nad urządzeniem poprzez wykonanie dowolnego kodu (RCE) lub spowodować niedostępność systemu. Ze względu na sieciowy wektor ataku (AV:N) i brak wymagań dotyczących uprawnień (PR:N) exploit może być przeprowadzony bezprzewodowo.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — Qualcomm Product Security Bulletin z października 2022 (https://www.qualcomm.com/company/product-security/bulletins/october-2022-bulletin). Producenci urządzeń OEM powinni niezwłocznie wdrożyć dostarczone aktualizacje firmware dla dotkniętych platform.

Kogo dotyczy

Układy Qualcomm z linii Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables — w tym m.in. firmware APQ8009, APQ8009W, APQ8017 oraz inne platformy wymienione w biuletynie producenta z października 2022

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Apq8009

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009w

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009w Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8052

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8052 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8053

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8053 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8056

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8056 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8064au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8064au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8076

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8076 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Aqt1000

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Aqt1000 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar6003

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar6003 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8031

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8031 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8035

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8035 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6620

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6620 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6640

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6640 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-25289CRITICAL9.6PL ✓ten sam produkt

Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2025-27034CRITICAL9.8PL ✓ten sam produkt

Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR

CVE-2025-21450CRITICAL9.1PL ✓ten sam produkt

Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania

CVE-2024-45569CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware