Podatność powoduje uszkodzenie pamięci (memory corruption) w komponencie modemowym układów Qualcomm podczas przetwarzania konfiguracji związanej z bezpieczeństwem przed wymianą kluczy AS Security Exchange. Krytyczny poziom CVSS 9.8 oznacza możliwość zdalnego wykonania kodu bez jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
Memory corruption in Modem while processing security related configuration before AS Security Exchange.
Błąd występuje w firmware modemu podczas obsługi parametrów konfiguracji bezpieczeństwa w fazie poprzedzającej AS Security Exchange. Podatność jest sklasyfikowana jako CWE-823 (użycie nieprawidłowego wskaźnika) oraz CWE-787 (zapis poza granicami bufora), co wskazuje na możliwość manipulowania pamięcią poprzez spreparowane dane sieciowe. Atakujący może wywołać błąd bez konieczności posiadania uprawnień ani interakcji ze strony użytkownika, przesyłając odpowiednio spreparowany ruch do podatnego modemu.
Skuteczne wykorzystanie podatności może prowadzić do pełnego przejęcia kontroli nad komponentem modemowym urządzenia, w tym do nieuprawnionego odczytu i zapisu danych, a potencjalnie również do wykonania dowolnego kodu w kontekście firmware modemu.
Należy zastosować patche dostępne u producenta zgodnie z biuletynem bezpieczeństwa Qualcomm z października 2023 r. (https://www.qualcomm.com/company/product-security/bulletins/october-2023-bulletin). Producenci urządzeń korzystający z dotkniętych układów powinni niezwłocznie wdrożyć dostarczone aktualizacje firmware.
Qualcomm AR8035 Firmware, Qualcomm FastConnect 6200 Firmware, Qualcomm FastConnect 6700 Firmware oraz powiązane komponenty sprzętowe — szczegółowa lista dotkniętych układów wskazana w biuletynie producenta z października 2023 r.
Podatność została ujawniona w ramach październikowego biuletynu bezpieczeństwa Qualcomm z 2023 roku. Ze względu na szerokie zastosowanie układów Qualcomm w urządzeniach mobilnych i IoT, rzeczywisty zasięg podatności może być znacznie szerszy niż wynika z listy produktów — administratorzy powinni zweryfikować łańcuch dostaw u producentów OEM.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Ar8035
HWQualcommwszystkie wersjeQualcomm Ar8035 Firmware
OSQualcommwszystkie wersjeQualcomm Fastconnect 6200
HWQualcommwszystkie wersjeQualcomm Fastconnect 6200 Firmware
OSQualcommwszystkie wersjeQualcomm Fastconnect 6700
HWQualcommwszystkie wersjeQualcomm Fastconnect 6700 Firmware
OSQualcommwszystkie wersjeQualcomm Fastconnect 6900
HWQualcommwszystkie wersjeQualcomm Fastconnect 6900 Firmware
OSQualcommwszystkie wersjeQualcomm Fastconnect 7800
HWQualcommwszystkie wersjeQualcomm Fastconnect 7800 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6391
HWQualcommwszystkie wersjeQualcomm Qca6391 Firmware
OSQualcommwszystkie wersjeQualcomm Qca8081
HWQualcommwszystkie wersjeQualcomm Qca8081 Firmware
OSQualcommwszystkie wersjeQualcomm Qca8337
HWQualcommwszystkie wersjeQualcomm Qca8337 Firmware
OSQualcommwszystkie wersjeQualcomm Qcc710
HWQualcommwszystkie wersjeQualcomm Qcc710 Firmware
OSQualcommwszystkie wersjeQualcomm Qcm4490
HWQualcommwszystkie wersjeQualcomm Qcm4490 Firmware
OSQualcommwszystkie wersjeQualcomm Qcm6490
HWQualcommwszystkie wersjeQualcomm Qcm6490 Firmware
OSQualcommwszystkie wersjeQualcomm Qcm8550
HWQualcommwszystkie wersjeQualcomm Qcm8550 Firmware
OSQualcommwszystkie wersjeQualcomm Qcn6024
HWQualcommwszystkie wersjeQualcomm Qcn6024 Firmware
OSQualcommwszystkie wersjeQualcomm Qcn6224
HWQualcommwszystkie wersjeQualcomm Qcn6224 Firmware
OSQualcommwszystkie wersjeQualcomm Qcn6274
HWQualcommwszystkie wersjeQualcomm Qcn6274 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware