CRITICAL🇬🇧 English

CVE-2022-40510

Qualcomm Audio: buffer overflow podczas połączenia głosowego z kodekiem EVS

CVSS 9.8v3.1pub. 2023-08-08upd. 2024-11-21

Podatność powoduje uszkodzenie pamięci (memory corruption) w komponencie Audio układów Qualcomm podczas połączeń głosowych z użyciem kodeka EVS. Oceniona jako krytyczna (CVSS 9.8), może być wykorzystana zdalnie bez uwierzytelnienia i interakcji użytkownika.

Pokaż oryginał (EN)

Memory corruption due to buffer copy without checking size of input in Audio while voice call with EVS vocoder.

🤖 Analiza AI
Jak działa

Błąd polega na kopiowaniu danych do bufora bez wcześniejszego sprawdzenia rozmiaru danych wejściowych (CWE-457 — użycie niezainicjowanej wartości, CWE-787 — zapis poza granicami bufora). Podczas obsługi połączenia głosowego z kodekiem EVS atakujący może dostarczyć spreparowane dane audio, które powodują przepełnienie bufora i nadpisanie pamięci poza jego granicami. Efektem jest naruszenie integralności i dostępności pamięci procesu obsługującego audio.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) lub awaryjnego zakończenia procesu na urządzeniu ofiary. W najgorszym scenariuszu możliwe jest przejęcie kontroli nad urządzeniem bez jakiejkolwiek interakcji ze strony użytkownika.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z sierpnia 2023 r. (https://www.qualcomm.com/company/product-security/bulletins/august-2023-bulletin). Aktualizacje powinny być wdrożone przez producentów urządzeń OEM w ramach aktualizacji oprogramowania układowego (firmware).

Kogo dotyczy

Urządzenia oparte na układach Qualcomm, w tym m.in.: APQ8009, APQ8009W, APQ8017 oraz inne wymienione w biuletynie bezpieczeństwa Qualcomm z sierpnia 2023 r. Pełna lista podatnych chipsetów dostępna jest w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Apq8009

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009w

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8009w Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8037

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8037 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8064au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8064au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8076

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8076 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8096au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Aqt1000

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Aqt1000 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8031

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8031 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8035

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8035 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6620

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6620 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6640

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6640 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csrb31024

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csrb31024 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8207

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm8207 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9150

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9150 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-25289CRITICAL9.6PL ✓ten sam produkt

Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2025-27034CRITICAL9.8PL ✓ten sam produkt

Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR

CVE-2025-21450CRITICAL9.1PL ✓ten sam produkt

Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania

CVE-2024-45569CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware