Podatność krytyczna w oprogramowaniu modemów Qualcomm polegająca na uszkodzeniu pamięci (memory corruption) wskutek nieprawidłowej weryfikacji rozmiaru serializowanej wiadomości protokołu CoAP. Ocena CVSS 9.8 wskazuje na możliwość zdalnego wykorzystania bez jakiejkolwiek interakcji użytkownika czy uwierzytelnienia.
▸ Pokaż oryginał (EN)
memory corruption in modem due to improper check while calculating size of serialized CoAP message
Błąd wynika z nieprawidłowego sprawdzania (improper check) podczas obliczania rozmiaru serializowanej wiadomości protokołu CoAP (Constrained Application Protocol) w warstwie modemowej. Niepoprawna kalkulacja rozmiaru bufora (CWE-131) prowadzi do nieprawidłowego zapisu lub odczytu poza przydzielonym obszarem pamięci (CWE-20), co skutkuje jej uszkodzeniem. Atakujący może wywołać ten błąd poprzez sieć, przesyłając specjalnie spreparowaną wiadomość CoAP do podatnego modemu.
Pomyślne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) lub destabilizację urządzenia, potencjalnie prowadząc do przejęcia pełnej kontroli nad modułem modemowym lub niedostępności usług komunikacyjnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z kwietnia 2023 r. dostępny pod adresem: https://www.qualcomm.com/company/product-security/bulletins/april-2023-bulletin
Oprogramowanie firmware modemów Qualcomm: MDM8207, MDM9205, MDM9206 oraz powiązane układy — szczegółowe wersje wskazane w referencjach producenta (biuletyn bezpieczeństwa Qualcomm, kwiecień 2023).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Mdm8207
HWQualcommwszystkie wersjeQualcomm Mdm8207 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9205
HWQualcommwszystkie wersjeQualcomm Mdm9205 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9206
HWQualcommwszystkie wersjeQualcomm Mdm9206 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9207
HWQualcommwszystkie wersjeQualcomm Mdm9207 Firmware
OSQualcommwszystkie wersjeQualcomm Qca4004
HWQualcommwszystkie wersjeQualcomm Qca4004 Firmware
OSQualcommwszystkie wersjeQualcomm Qts110
HWQualcommwszystkie wersjeQualcomm Qts110 Firmware
OSQualcommwszystkie wersjeQualcomm Snapdragon Wear 1100
HWQualcommwszystkie wersjeQualcomm Snapdragon Wear 1100 Firmware
OSQualcommwszystkie wersjeQualcomm Snapdragon Wear 1200
HWQualcommwszystkie wersjeQualcomm Snapdragon Wear 1200 Firmware
OSQualcommwszystkie wersjeQualcomm Snapdragon Wear 1300
HWQualcommwszystkie wersjeQualcomm Snapdragon Wear 1300 Firmware
OSQualcommwszystkie wersjeQualcomm Snapdragon X5 Lte Modem
HWQualcommwszystkie wersjeQualcomm Snapdragon X5 Lte Modem Firmware
OSQualcommwszystkie wersjeQualcomm Wcd9306
HWQualcommwszystkie wersjeQualcomm Wcd9306 Firmware
OSQualcommwszystkie wersjeQualcomm Wcd9330
HWQualcommwszystkie wersjeQualcomm Wcd9330 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy
Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm
Przepełnienie bufora w Core Qualcomm podczas przetwarzania funkcji kontrolnych
Memory corruption w HLOS podczas obsługi PlayReady w chipsetach Qualcomm
Memory corruption w Qualcomm TZ Secure OS przy alokacji pamięci z regionu TA