Podatność w oprogramowaniu modemów Qualcomm powoduje uszkodzenie pamięci (memory corruption) na skutek nieprawidłowej weryfikacji długości danych podczas operacji kopiowania do pamięci. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Memory Corruption in modem due to improper length check while copying into memory in Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music
Błąd wynika z braku właściwej walidacji długości (CWE-1284) przed skopiowaniem danych do bufora w pamięci modemu. Atakujący może dostarczyć dane o nieprawidłowej długości, co prowadzi do przepisania obszarów pamięci poza przeznaczonym buforem. Podatność dotyczy komponentu modemu w platformach Snapdragon Consumer IOT, Snapdragon Industrial IOT oraz Snapdragon Voice & Music.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) lub destabilizację działania urządzenia, potencjalnie prowadząc do pełnego przejęcia kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w biuletynie bezpieczeństwa Qualcomm z listopada 2022 roku: https://www.qualcomm.com/company/product-security/bulletins/november-2022-bulletin
Urządzenia oparte na układach Qualcomm AR8031, CSRA6620, CSRA6640 oraz inne platformy z rodzin Snapdragon Consumer IOT, Snapdragon Industrial IOT i Snapdragon Voice & Music — szczegółowa lista chipsetów dostępna w biuletynie Qualcomm z listopada 2022 roku
Podatność ujawniona w ramach biuletynu bezpieczeństwa Qualcomm opublikowanego w listopadzie 2022 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Ar8031
HWQualcommwszystkie wersjeQualcomm Ar8031 Firmware
OSQualcommwszystkie wersjeQualcomm Csra6620
HWQualcommwszystkie wersjeQualcomm Csra6620 Firmware
OSQualcommwszystkie wersjeQualcomm Csra6640
HWQualcommwszystkie wersjeQualcomm Csra6640 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm8207
HWQualcommwszystkie wersjeQualcomm Mdm8207 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9205
HWQualcommwszystkie wersjeQualcomm Mdm9205 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9206
HWQualcommwszystkie wersjeQualcomm Mdm9206 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9207
HWQualcommwszystkie wersjeQualcomm Mdm9207 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9607
HWQualcommwszystkie wersjeQualcomm Mdm9607 Firmware
OSQualcommwszystkie wersjeQualcomm Qca4004
HWQualcommwszystkie wersjeQualcomm Qca4004 Firmware
OSQualcommwszystkie wersjeQualcomm Qca4010
HWQualcommwszystkie wersjeQualcomm Qca4010 Firmware
OSQualcommwszystkie wersjeQualcomm Qca4020
HWQualcommwszystkie wersjeQualcomm Qca4020 Firmware
OSQualcommwszystkie wersjeQualcomm Qca4024
HWQualcommwszystkie wersjeQualcomm Qca4024 Firmware
OSQualcommwszystkie wersjeQualcomm Qcs405
HWQualcommwszystkie wersjeQualcomm Qcs405 Firmware
OSQualcommwszystkie wersjeQualcomm Wcd9306
HWQualcommwszystkie wersjeQualcomm Wcd9306 Firmware
OSQualcommwszystkie wersjeQualcomm Wcd9330
HWQualcommwszystkie wersjeQualcomm Wcd9330 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware
Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy
Qualcomm Snapdragon – memory corruption przy przekierowaniu pliku logów
Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm