Podatność krytyczna w oprogramowaniu modemów Qualcomm umożliwia uszkodzenie pamięci (memory corruption) na skutek nieprawidłowej walidacji danych wejściowych podczas przetwarzania przychodzących komunikatów protokołu CoAP. Oceniona na CVSS 9.8, może zostać wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Memory corruption in modem due to improper input validation while handling the incoming CoAP message
Atakujący wysyła specjalnie spreparowany komunikat protokołu CoAP (Constrained Application Protocol) do podatnego modemu. Oprogramowanie modemu nie przeprowadza prawidłowej walidacji danych zawartych w tym komunikacie, co prowadzi do uszkodzenia pamięci (memory corruption). Błąd sklasyfikowany jest jako CWE-670 (Always-Incorrect Control Flow Implementation), co wskazuje na wadliwą logikę obsługi strumienia sterowania podczas parsowania wiadomości.
Wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) lub destabilizację działania urządzenia, potencjalnie przejmując pełną kontrolę nad systemem — w zakresie poufności, integralności i dostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z kwietnia 2023 r.: https://www.qualcomm.com/company/product-security/bulletins/april-2023-bulletin
Qualcomm MDM9205 Firmware, Qualcomm QCA4004 Firmware, Qualcomm QTS110 Firmware oraz powiązane układy — szczegółowe wersje wskazane w referencjach producenta (biuletyn bezpieczeństwa Qualcomm, kwiecień 2023)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Mdm9205
HWQualcommwszystkie wersjeQualcomm Mdm9205 Firmware
OSQualcommwszystkie wersjeQualcomm Qca4004
HWQualcommwszystkie wersjeQualcomm Qca4004 Firmware
OSQualcommwszystkie wersjeQualcomm Qts110
HWQualcommwszystkie wersjeQualcomm Qts110 Firmware
OSQualcommwszystkie wersjeQualcomm Snapdragon Wear 1300
HWQualcommwszystkie wersjeQualcomm Snapdragon Wear 1300 Firmware
OSQualcommwszystkie wersjeQualcomm Wcd9306
HWQualcommwszystkie wersjeQualcomm Wcd9306 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm
Przepełnienie bufora w Core Qualcomm podczas przetwarzania funkcji kontrolnych
Memory corruption w Qualcomm TZ Secure OS przy alokacji pamięci z regionu TA
Memory corruption w HLOS podczas obsługi PlayReady w chipsetach Qualcomm
Uszkodzenie pamięci w procesorze połączeń Qualcomm — podatność krytyczna