Podatność w warstwie Trusted Execution Environment (TEE) układów Qualcomm powoduje uszkodzenie pamięci (memory corruption) na skutek nieprawidłowej konwersji lub rzutowania typów w funkcjach secure_io_read/write. Oceniona jako krytyczna (CVSS 9.3), może umożliwić atakującemu przejęcie kontroli nad systemem bez jakichkolwiek uprawnień.
▸ Pokaż oryginał (EN)
Memory Corruption in Core due to incorrect type conversion or cast in secure_io_read/write function in TEE.
Błąd polega na nieprawidłowym rzutowaniu lub konwersji typów danych (CWE-704) wewnątrz funkcji secure_io_read/write działających w kontekście TEE (Trusted Execution Environment). Niepoprawna operacja na typach prowadzi do uszkodzenia pamięci w module Core. Ponieważ TEE operuje w izolowanym, uprzywilejowanym środowisku wykonawczym, błąd tam występujący może wpłynąć na zasoby wykraczające poza normalną izolację systemu (zakres C — Changed Scope w wektorze CVSS).
Atakujący może doprowadzić do uszkodzenia pamięci w uprzywilejowanym środowisku TEE, co potencjalnie umożliwia uzyskanie nieautoryzowanego dostępu do poufnych danych, modyfikację danych lub całkowite naruszenie dostępności systemu (pełne C/I/A: High).
Należy zastosować patche dostępne u producenta zgodnie z biuletynem bezpieczeństwa Qualcomm z sierpnia 2023 roku (https://www.qualcomm.com/company/product-security/bulletins/august-2023-bulletin). Zaleca się kontakt z producentem urządzenia (OEM) w celu uzyskania aktualizacji firmware uwzględniającej poprawkę.
Urządzenia wyposażone w układy Qualcomm, m.in. AQT1000, AR8031, AR8035 oraz inne wymienione w biuletynie bezpieczeństwa Qualcomm z sierpnia 2023 roku. Szczegółowa lista podatnych wersji firmware dostępna jest w referencjach producenta.
Podatność dotyczy komponentu TEE (Trusted Execution Environment), który jest środowiskiem o podwyższonym poziomie zaufania — błędy w tym obszarze są szczególnie poważne ze względu na uprzywilejowany charakter operacji tam wykonywanych. Wektor lokalny (AV:L) bez wymagania uprawnień (PR:N) sugeruje możliwość wykorzystania np. przez złośliwą aplikację działającą na urządzeniu.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HQualcomm Aqt1000
HWQualcommwszystkie wersjeQualcomm Aqt1000 Firmware
OSQualcommwszystkie wersjeQualcomm Ar8031
HWQualcommwszystkie wersjeQualcomm Ar8031 Firmware
OSQualcommwszystkie wersjeQualcomm Ar8035
HWQualcommwszystkie wersjeQualcomm Ar8035 Firmware
OSQualcommwszystkie wersjeQualcomm Csra6620
HWQualcommwszystkie wersjeQualcomm Csra6620 Firmware
OSQualcommwszystkie wersjeQualcomm Csra6640
HWQualcommwszystkie wersjeQualcomm Csra6640 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9205
HWQualcommwszystkie wersjeQualcomm Mdm9205 Firmware
OSQualcommwszystkie wersjeQualcomm Qam8295p
HWQualcommwszystkie wersjeQualcomm Qam8295p Firmware
OSQualcommwszystkie wersjeQualcomm Qca4004
HWQualcommwszystkie wersjeQualcomm Qca4004 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6174a
HWQualcommwszystkie wersjeQualcomm Qca6174a Firmware
OSQualcommwszystkie wersjeQualcomm Qca6310
HWQualcommwszystkie wersjeQualcomm Qca6310 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6335
HWQualcommwszystkie wersjeQualcomm Qca6335 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6390
HWQualcommwszystkie wersjeQualcomm Qca6390 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6391
HWQualcommwszystkie wersjeQualcomm Qca6391 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6420
HWQualcommwszystkie wersjeQualcomm Qca6420 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6421
HWQualcommwszystkie wersjeQualcomm Qca6421 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania