CRITICAL🇬🇧 English

CVE-2023-22388

Uszkodzenie pamięci w procesorze połączeń Qualcomm — podatność krytyczna

CVSS 9.8v3.1pub. 2023-11-07upd. 2025-08-11

Krytyczna podatność w komponencie Multi-mode Call Processor urządzeń Qualcomm powoduje uszkodzenie pamięci (memory corruption) podczas przetwarzania API masek bitowych. Wysoki wynik CVSS 9.8 oznacza możliwość zdalnego ataku bez uwierzytelnienia i bez interakcji użytkownika.

Pokaż oryginał (EN)

Memory Corruption in Multi-mode Call Processor while processing bit mask API.

🤖 Analiza AI
Jak działa

Podatność jest sklasyfikowana jako CWE-823 (użycie nieprawidłowego wskaźnika — use of out-of-range pointer offset) oraz CWE-787 (zapis poza granicami bufora — out-of-bounds write). Podczas przetwarzania wywołania API operującego na maskach bitowych w komponencie Multi-mode Call Processor dochodzi do nieprawidłowej operacji na pamięci. Błąd może zostać wywołany zdalnie, bez konieczności posiadania uprawnień ani angażowania ofiary.

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci procesu, co w konsekwencji może umożliwić zdalne wykonanie dowolnego kodu (RCE) lub destabilizację systemu. Ze względu na maksymalne oceny poufności, integralności i dostępności w wektorze CVSS, skuteczny atak może prowadzić do pełnego przejęcia kontroli nad podatnym urządzeniem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o dostępnych aktualizacjach firmware zawiera biuletyn bezpieczeństwa Qualcomm z listopada 2023 r. dostępny pod adresem: https://www.qualcomm.com/company/product-security/bulletins/november-2023-bulletin

Kogo dotyczy

Urządzenia wyposażone w moduły: Qualcomm 315 5G IoT Modem (firmware i hardware), Qualcomm 9205 LTE Modem (firmware i hardware), Qualcomm 9206 LTE Modem (firmware i hardware) oraz inne produkty wskazane w biuletynie bezpieczeństwa Qualcomm z listopada 2023 r.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm 315 5g Iot Modem

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm 315 5g Iot Modem Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm 9205 Lte Modem

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm 9205 Lte Modem Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm 9206 Lte Modem

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm 9206 Lte Modem Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm 9207 Lte Modem

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm 9207 Lte Modem Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8017 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8037

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Apq8037 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Aqt1000

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Aqt1000 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8035

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8035 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6620

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6620 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6640

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csra6640 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Csrb31024

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Csrb31024 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm C V2x 9150

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm C V2x 9150 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 6200

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 6200 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 6700

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 6700 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 6800

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 6800 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-25289CRITICAL9.6PL ✓ten sam produkt

Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm

CVE-2025-47372CRITICAL9.0PL ✓ten sam produkt

Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF

CVE-2025-27034CRITICAL9.8PL ✓ten sam produkt

Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2025-21450CRITICAL9.1PL ✓ten sam produkt

Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania