Podatność powoduje uszkodzenie pamięci (memory corruption) w komponencie Audio układów Qualcomm podczas połączeń głosowych z użyciem kodeka EVS. Oceniona jako krytyczna (CVSS 9.8), może być wykorzystana zdalnie bez uwierzytelnienia i interakcji użytkownika.
▸ Pokaż oryginał (EN)
Memory corruption due to buffer copy without checking size of input in Audio while voice call with EVS vocoder.
Błąd polega na kopiowaniu danych do bufora bez wcześniejszego sprawdzenia rozmiaru danych wejściowych (CWE-457 — użycie niezainicjowanej wartości, CWE-787 — zapis poza granicami bufora). Podczas obsługi połączenia głosowego z kodekiem EVS atakujący może dostarczyć spreparowane dane audio, które powodują przepełnienie bufora i nadpisanie pamięci poza jego granicami. Efektem jest naruszenie integralności i dostępności pamięci procesu obsługującego audio.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) lub awaryjnego zakończenia procesu na urządzeniu ofiary. W najgorszym scenariuszu możliwe jest przejęcie kontroli nad urządzeniem bez jakiejkolwiek interakcji ze strony użytkownika.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z sierpnia 2023 r. (https://www.qualcomm.com/company/product-security/bulletins/august-2023-bulletin). Aktualizacje powinny być wdrożone przez producentów urządzeń OEM w ramach aktualizacji oprogramowania układowego (firmware).
Urządzenia oparte na układach Qualcomm, w tym m.in.: APQ8009, APQ8009W, APQ8017 oraz inne wymienione w biuletynie bezpieczeństwa Qualcomm z sierpnia 2023 r. Pełna lista podatnych chipsetów dostępna jest w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Apq8009
HWQualcommwszystkie wersjeQualcomm Apq8009 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8009w
HWQualcommwszystkie wersjeQualcomm Apq8009w Firmware
OSQualcommwszystkie wersjeQualcomm Apq8017
HWQualcommwszystkie wersjeQualcomm Apq8017 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8037
HWQualcommwszystkie wersjeQualcomm Apq8037 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8064au
HWQualcommwszystkie wersjeQualcomm Apq8064au Firmware
OSQualcommwszystkie wersjeQualcomm Apq8076
HWQualcommwszystkie wersjeQualcomm Apq8076 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8096au
HWQualcommwszystkie wersjeQualcomm Apq8096au Firmware
OSQualcommwszystkie wersjeQualcomm Aqt1000
HWQualcommwszystkie wersjeQualcomm Aqt1000 Firmware
OSQualcommwszystkie wersjeQualcomm Ar8031
HWQualcommwszystkie wersjeQualcomm Ar8031 Firmware
OSQualcommwszystkie wersjeQualcomm Ar8035
HWQualcommwszystkie wersjeQualcomm Ar8035 Firmware
OSQualcommwszystkie wersjeQualcomm Csra6620
HWQualcommwszystkie wersjeQualcomm Csra6620 Firmware
OSQualcommwszystkie wersjeQualcomm Csra6640
HWQualcommwszystkie wersjeQualcomm Csra6640 Firmware
OSQualcommwszystkie wersjeQualcomm Csrb31024
HWQualcommwszystkie wersjeQualcomm Csrb31024 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm8207
HWQualcommwszystkie wersjeQualcomm Mdm8207 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9150
HWQualcommwszystkie wersjeQualcomm Mdm9150 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware