Podatność krytyczna w firmware procesorów Qualcomm stosowanych w systemach automotive umożliwia uszkodzenie pamięci poprzez wyłuskanie niezaufanego wskaźnika podczas wywołania systemowego. Ze względu na wynik CVSS 9.1 oraz możliwość zdalnego wykorzystania bez interakcji użytkownika, stanowi poważne zagrożenie dla bezpieczeństwa pojazdów i systemów wbudowanych.
▸ Pokaż oryginał (EN)
Memory corruption due to untrusted pointer dereference in automotive during system call.
W trakcie wywołania systemowego (system call) oprogramowanie układowe nie weryfikuje poprawnie wartości wskaźnika dostarczonego przez niezaufane źródło (CWE-822 — untrusted pointer dereference). Skutkuje to możliwością zapisu do arbitralnego obszaru pamięci poza przeznaczonym buforem (CWE-787 — out-of-bounds write). Atakujący z dostępem sieciowym i podstawowymi uprawnieniami może wywołać tę podatność, by spowodować uszkodzenie pamięci (memory corruption) w kontekście systemu automotive.
Atakujący może spowodować niekontrolowane uszkodzenie pamięci, co prowadzi do możliwości zapisu danych w dowolnych obszarach pamięci, naruszenia integralności systemu oraz potencjalnego przejęcia kontroli nad urządzeniem. Podatność może też skutkować ujawnieniem poufnych danych lub destabilizacją systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z sierpnia 2023: https://www.qualcomm.com/company/product-security/bulletins/august-2023-bulletin
Firmware układów Qualcomm: APQ8064AU, APQ8096AU oraz MSM8996AU — stosowanych w systemach automotive. Szczegółowe wersje wskazane w referencjach producenta (biuletyn Qualcomm z sierpnia 2023).
Podatność dotyczy wyłącznie segmentu automotive (systemy pokładowe pojazdów). Producenci OEM korzystający z układów Qualcomm APQ8064AU, APQ8096AU i MSM8996AU powinni skonsultować się z Qualcomm w zakresie dostępności i wdrożenia poprawek dla swoich platform.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:LQualcomm Apq8064au
HWQualcommwszystkie wersjeQualcomm Apq8064au Firmware
OSQualcommwszystkie wersjeQualcomm Apq8096au
HWQualcommwszystkie wersjeQualcomm Apq8096au Firmware
OSQualcommwszystkie wersjeQualcomm Msm8996au
HWQualcommwszystkie wersjeQualcomm Msm8996au Firmware
OSQualcommwszystkie wersjeQualcomm Qam8295p
HWQualcommwszystkie wersjeQualcomm Qam8295p Firmware
OSQualcommwszystkie wersjeQualcomm Qca6564a
HWQualcommwszystkie wersjeQualcomm Qca6564a Firmware
OSQualcommwszystkie wersjeQualcomm Qca6564au
HWQualcommwszystkie wersjeQualcomm Qca6564au Firmware
OSQualcommwszystkie wersjeQualcomm Qca6574a
HWQualcommwszystkie wersjeQualcomm Qca6574a Firmware
OSQualcommwszystkie wersjeQualcomm Qca6574au
HWQualcommwszystkie wersjeQualcomm Qca6574au Firmware
OSQualcommwszystkie wersjeQualcomm Qca6584au
HWQualcommwszystkie wersjeQualcomm Qca6584au Firmware
OSQualcommwszystkie wersjeQualcomm Qca6595
HWQualcommwszystkie wersjeQualcomm Qca6595au
HWQualcommwszystkie wersjeQualcomm Qca6595au Firmware
OSQualcommwszystkie wersjeQualcomm Qca6595 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6696
HWQualcommwszystkie wersjeQualcomm Qca6696 Firmware
OSQualcommwszystkie wersjeQualcomm Sa6145p
HWQualcommwszystkie wersjeQualcomm Sa6145p Firmware
OSQualcommwszystkie wersjeQualcomm Sa6150p
HWQualcommwszystkie wersjeQualcomm Sa6150p Firmware
OSQualcommwszystkie wersjeQualcomm Sa6155
HWQualcommwszystkie wersjeQualcomm Sa6155 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware