CRITICAL🇬🇧 English

CVE-2022-25727

Uszkodzenie pamięci w modemie Qualcomm — brak walidacji długości przy kopiowaniu

CVSS 9.8v3.1pub. 2022-11-15upd. 2025-04-22

Podatność w oprogramowaniu modemów Qualcomm powoduje uszkodzenie pamięci (memory corruption) na skutek nieprawidłowej weryfikacji długości danych podczas operacji kopiowania do pamięci. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

Memory Corruption in modem due to improper length check while copying into memory in Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music

🤖 Analiza AI
Jak działa

Błąd wynika z braku właściwej walidacji długości (CWE-1284) przed skopiowaniem danych do bufora w pamięci modemu. Atakujący może dostarczyć dane o nieprawidłowej długości, co prowadzi do przepisania obszarów pamięci poza przeznaczonym buforem. Podatność dotyczy komponentu modemu w platformach Snapdragon Consumer IOT, Snapdragon Industrial IOT oraz Snapdragon Voice & Music.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) lub destabilizację działania urządzenia, potencjalnie prowadząc do pełnego przejęcia kontroli nad systemem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w biuletynie bezpieczeństwa Qualcomm z listopada 2022 roku: https://www.qualcomm.com/company/product-security/bulletins/november-2022-bulletin

Kogo dotyczy

Urządzenia oparte na układach Qualcomm AR8031, CSRA6620, CSRA6640 oraz inne platformy z rodzin Snapdragon Consumer IOT, Snapdragon Industrial IOT i Snapdragon Voice & Music — szczegółowa lista chipsetów dostępna w biuletynie Qualcomm z listopada 2022 roku

Uwagi

Podatność ujawniona w ramach biuletynu bezpieczeństwa Qualcomm opublikowanego w listopadzie 2022 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Ar8031

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8031 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6620

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6620 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6640

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6640 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8207

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8207 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9205

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9205 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9207

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9207 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9607

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9607 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca4004

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca4004 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca4010

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca4010 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca4020

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca4020 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca4024

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca4024 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qcs405

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qcs405 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Wcd9306

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Wcd9306 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Wcd9330

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Wcd9330 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-21450CRITICAL9.1PL ✓ten sam produkt

Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania

CVE-2024-45569CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware

CVE-2018-11922CRITICAL9.8PL ✓ten sam produkt

Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy

CVE-2024-33066CRITICAL9.8PL ✓ten sam produkt

Qualcomm Snapdragon – memory corruption przy przekierowaniu pliku logów

CVE-2023-43551CRITICAL9.1PL ✓ten sam produkt

Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm