CRITICAL🇬🇧 English

CVE-2023-21651

Qualcomm TEE: uszkodzenie pamięci przez błąd rzutowania typów w secure_io_read/write

CVSS 9.3v3.1pub. 2023-08-08upd. 2024-11-21

Podatność w warstwie Trusted Execution Environment (TEE) układów Qualcomm powoduje uszkodzenie pamięci (memory corruption) na skutek nieprawidłowej konwersji lub rzutowania typów w funkcjach secure_io_read/write. Oceniona jako krytyczna (CVSS 9.3), może umożliwić atakującemu przejęcie kontroli nad systemem bez jakichkolwiek uprawnień.

Pokaż oryginał (EN)

Memory Corruption in Core due to incorrect type conversion or cast in secure_io_read/write function in TEE.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowym rzutowaniu lub konwersji typów danych (CWE-704) wewnątrz funkcji secure_io_read/write działających w kontekście TEE (Trusted Execution Environment). Niepoprawna operacja na typach prowadzi do uszkodzenia pamięci w module Core. Ponieważ TEE operuje w izolowanym, uprzywilejowanym środowisku wykonawczym, błąd tam występujący może wpłynąć na zasoby wykraczające poza normalną izolację systemu (zakres C — Changed Scope w wektorze CVSS).

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci w uprzywilejowanym środowisku TEE, co potencjalnie umożliwia uzyskanie nieautoryzowanego dostępu do poufnych danych, modyfikację danych lub całkowite naruszenie dostępności systemu (pełne C/I/A: High).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z biuletynem bezpieczeństwa Qualcomm z sierpnia 2023 roku (https://www.qualcomm.com/company/product-security/bulletins/august-2023-bulletin). Zaleca się kontakt z producentem urządzenia (OEM) w celu uzyskania aktualizacji firmware uwzględniającej poprawkę.

Kogo dotyczy

Urządzenia wyposażone w układy Qualcomm, m.in. AQT1000, AR8031, AR8035 oraz inne wymienione w biuletynie bezpieczeństwa Qualcomm z sierpnia 2023 roku. Szczegółowa lista podatnych wersji firmware dostępna jest w referencjach producenta.

Uwagi

Podatność dotyczy komponentu TEE (Trusted Execution Environment), który jest środowiskiem o podwyższonym poziomie zaufania — błędy w tym obszarze są szczególnie poważne ze względu na uprzywilejowany charakter operacji tam wykonywanych. Wektor lokalny (AV:L) bez wymagania uprawnień (PR:N) sugeruje możliwość wykorzystania np. przez złośliwą aplikację działającą na urządzeniu.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Qualcomm Aqt1000

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Aqt1000 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8031

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8031 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8035

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8035 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6620

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6620 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6640

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6640 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9205

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9205 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qam8295p

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qam8295p Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca4004

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca4004 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6174a

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6174a Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6310

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6310 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6335

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6335 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6390

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6390 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6391

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6391 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6420

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6420 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6421

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6421 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-25289CRITICAL9.6PL ✓ten sam produkt

Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm

CVE-2025-47372CRITICAL9.0PL ✓ten sam produkt

Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2025-27034CRITICAL9.8PL ✓ten sam produkt

Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR

CVE-2025-21450CRITICAL9.1PL ✓ten sam produkt

Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania