CRITICAL🇬🇧 English

CVE-2022-33211

Uszkodzenie pamięci w modemie Qualcomm — błąd obliczania rozmiaru wiadomości CoAP

CVSS 9.8v3.1pub. 2023-04-13upd. 2024-11-21

Podatność krytyczna w oprogramowaniu modemów Qualcomm polegająca na uszkodzeniu pamięci (memory corruption) wskutek nieprawidłowej weryfikacji rozmiaru serializowanej wiadomości protokołu CoAP. Ocena CVSS 9.8 wskazuje na możliwość zdalnego wykorzystania bez jakiejkolwiek interakcji użytkownika czy uwierzytelnienia.

Pokaż oryginał (EN)

memory corruption in modem due to improper check while calculating size of serialized CoAP message

🤖 Analiza AI
Jak działa

Błąd wynika z nieprawidłowego sprawdzania (improper check) podczas obliczania rozmiaru serializowanej wiadomości protokołu CoAP (Constrained Application Protocol) w warstwie modemowej. Niepoprawna kalkulacja rozmiaru bufora (CWE-131) prowadzi do nieprawidłowego zapisu lub odczytu poza przydzielonym obszarem pamięci (CWE-20), co skutkuje jej uszkodzeniem. Atakujący może wywołać ten błąd poprzez sieć, przesyłając specjalnie spreparowaną wiadomość CoAP do podatnego modemu.

Skutki

Pomyślne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) lub destabilizację urządzenia, potencjalnie prowadząc do przejęcia pełnej kontroli nad modułem modemowym lub niedostępności usług komunikacyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z kwietnia 2023 r. dostępny pod adresem: https://www.qualcomm.com/company/product-security/bulletins/april-2023-bulletin

Kogo dotyczy

Oprogramowanie firmware modemów Qualcomm: MDM8207, MDM9205, MDM9206 oraz powiązane układy — szczegółowe wersje wskazane w referencjach producenta (biuletyn bezpieczeństwa Qualcomm, kwiecień 2023).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Mdm8207

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8207 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9205

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9205 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9207

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9207 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca4004

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca4004 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qts110

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qts110 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Snapdragon Wear 1100

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Snapdragon Wear 1100 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Snapdragon Wear 1200

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Snapdragon Wear 1200 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Snapdragon Wear 1300

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Snapdragon Wear 1300 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Snapdragon X5 Lte Modem

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Snapdragon X5 Lte Modem Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Wcd9306

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Wcd9306 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Wcd9330

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Wcd9330 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-11922CRITICAL9.8PL ✓ten sam produkt

Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy

CVE-2023-43551CRITICAL9.1PL ✓ten sam produkt

Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm

CVE-2023-33072CRITICAL9.3PL ✓ten sam produkt

Przepełnienie bufora w Core Qualcomm podczas przetwarzania funkcji kontrolnych

CVE-2023-33030CRITICAL9.3PL ✓ten sam produkt

Memory corruption w HLOS podczas obsługi PlayReady w chipsetach Qualcomm

CVE-2023-33032CRITICAL9.3PL ✓ten sam produkt

Memory corruption w Qualcomm TZ Secure OS przy alokacji pamięci z regionu TA