Podatność klasy memory corruption w procesorze połączeń Multi-mode (Multi-mode call processor) w układach Qualcomm wynika z braku właściwej walidacji indeksu tablicy. Błąd uzyskał ocenę CVSS 9.8 (CRITICAL), co oznacza możliwość zdalnego, nieuwierzytelnionego wykorzystania.
▸ Pokaż oryginał (EN)
Memory corruption due to improper validation of array index in Multi-mode call processor.
Atakujący może dostarczyć specjalnie spreparowane dane powodujące użycie nieprawidłowego indeksu tablicy (CWE-129) w komponencie odpowiedzialnym za obsługę połączeń w trybie wielosystemowym (Multi-mode call processor). Brak weryfikacji granic indeksu prowadzi do zapisu lub odczytu poza przeznaczonym obszarem pamięci, co skutkuje jej uszkodzeniem (memory corruption). Podatność jest dostępna zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) lub destabilizację urządzenia, potencjalnie prowadząc do pełnego przejęcia kontroli nad systemem, ujawnienia poufnych danych lub utraty dostępności usług.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z marca 2023: https://www.qualcomm.com/company/product-security/bulletins/march-2023-bulletin
Układy i oprogramowanie firmware: Qualcomm AR8035, Qualcomm QCA6390, Qualcomm QCA6391 — szczegółowe wykazy wersji wskazane w referencjach producenta (biuletyn Qualcomm z marca 2023).
Podatność została ujawniona publicznie w biuletynie bezpieczeństwa Qualcomm z marca 2023 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Ar8035
HWQualcommwszystkie wersjeQualcomm Ar8035 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6390
HWQualcommwszystkie wersjeQualcomm Qca6390 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6391
HWQualcommwszystkie wersjeQualcomm Qca6391 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6421
HWQualcommwszystkie wersjeQualcomm Qca6421 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6426
HWQualcommwszystkie wersjeQualcomm Qca6426 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6431
HWQualcommwszystkie wersjeQualcomm Qca6431 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6436
HWQualcommwszystkie wersjeQualcomm Qca6436 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6574a
HWQualcommwszystkie wersjeQualcomm Qca6574a Firmware
OSQualcommwszystkie wersjeQualcomm Qca6574au
HWQualcommwszystkie wersjeQualcomm Qca6574au Firmware
OSQualcommwszystkie wersjeQualcomm Qca6595au
HWQualcommwszystkie wersjeQualcomm Qca6595au Firmware
OSQualcommwszystkie wersjeQualcomm Qca6696
HWQualcommwszystkie wersjeQualcomm Qca6696 Firmware
OSQualcommwszystkie wersjeQualcomm Qca8081
HWQualcommwszystkie wersjeQualcomm Qca8081 Firmware
OSQualcommwszystkie wersjeQualcomm Qca8337
HWQualcommwszystkie wersjeQualcomm Qca8337 Firmware
OSQualcommwszystkie wersjeQualcomm Qcm6490
HWQualcommwszystkie wersjeQualcomm Qcm6490 Firmware
OSQualcommwszystkie wersjeQualcomm Qcn6024
HWQualcommwszystkie wersjeQualcomm Qcn6024 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania