Krytyczna podatność w komponencie Multi-mode Call Processor urządzeń Qualcomm powoduje uszkodzenie pamięci (memory corruption) podczas przetwarzania API masek bitowych. Wysoki wynik CVSS 9.8 oznacza możliwość zdalnego ataku bez uwierzytelnienia i bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
Memory Corruption in Multi-mode Call Processor while processing bit mask API.
Podatność jest sklasyfikowana jako CWE-823 (użycie nieprawidłowego wskaźnika — use of out-of-range pointer offset) oraz CWE-787 (zapis poza granicami bufora — out-of-bounds write). Podczas przetwarzania wywołania API operującego na maskach bitowych w komponencie Multi-mode Call Processor dochodzi do nieprawidłowej operacji na pamięci. Błąd może zostać wywołany zdalnie, bez konieczności posiadania uprawnień ani angażowania ofiary.
Atakujący może doprowadzić do uszkodzenia pamięci procesu, co w konsekwencji może umożliwić zdalne wykonanie dowolnego kodu (RCE) lub destabilizację systemu. Ze względu na maksymalne oceny poufności, integralności i dostępności w wektorze CVSS, skuteczny atak może prowadzić do pełnego przejęcia kontroli nad podatnym urządzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o dostępnych aktualizacjach firmware zawiera biuletyn bezpieczeństwa Qualcomm z listopada 2023 r. dostępny pod adresem: https://www.qualcomm.com/company/product-security/bulletins/november-2023-bulletin
Urządzenia wyposażone w moduły: Qualcomm 315 5G IoT Modem (firmware i hardware), Qualcomm 9205 LTE Modem (firmware i hardware), Qualcomm 9206 LTE Modem (firmware i hardware) oraz inne produkty wskazane w biuletynie bezpieczeństwa Qualcomm z listopada 2023 r.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm 315 5g Iot Modem
HWQualcommwszystkie wersjeQualcomm 315 5g Iot Modem Firmware
OSQualcommwszystkie wersjeQualcomm 9205 Lte Modem
HWQualcommwszystkie wersjeQualcomm 9205 Lte Modem Firmware
OSQualcommwszystkie wersjeQualcomm 9206 Lte Modem
HWQualcommwszystkie wersjeQualcomm 9206 Lte Modem Firmware
OSQualcommwszystkie wersjeQualcomm 9207 Lte Modem
HWQualcommwszystkie wersjeQualcomm 9207 Lte Modem Firmware
OSQualcommwszystkie wersjeQualcomm Apq8017
HWQualcommwszystkie wersjeQualcomm Apq8017 Firmware
OSQualcommwszystkie wersjeQualcomm Apq8037
HWQualcommwszystkie wersjeQualcomm Apq8037 Firmware
OSQualcommwszystkie wersjeQualcomm Aqt1000
HWQualcommwszystkie wersjeQualcomm Aqt1000 Firmware
OSQualcommwszystkie wersjeQualcomm Ar8035
HWQualcommwszystkie wersjeQualcomm Ar8035 Firmware
OSQualcommwszystkie wersjeQualcomm Csra6620
HWQualcommwszystkie wersjeQualcomm Csra6620 Firmware
OSQualcommwszystkie wersjeQualcomm Csra6640
HWQualcommwszystkie wersjeQualcomm Csra6640 Firmware
OSQualcommwszystkie wersjeQualcomm Csrb31024
HWQualcommwszystkie wersjeQualcomm Csrb31024 Firmware
OSQualcommwszystkie wersjeQualcomm C V2x 9150
HWQualcommwszystkie wersjeQualcomm C V2x 9150 Firmware
OSQualcommwszystkie wersjeQualcomm Fastconnect 6200
HWQualcommwszystkie wersjeQualcomm Fastconnect 6200 Firmware
OSQualcommwszystkie wersjeQualcomm Fastconnect 6700
HWQualcommwszystkie wersjeQualcomm Fastconnect 6700 Firmware
OSQualcommwszystkie wersjeQualcomm Fastconnect 6800
HWQualcommwszystkie wersjeQualcomm Fastconnect 6800 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania