Podatność kryptograficzna w układach Qualcomm Fastconnect polega na stosowaniu statycznego wektora inicjalizacji (IV) w operacji owijania kluczy AES-GCM, co narusza wymóg unikalności IV dla każdego wywołania. Skutkuje to osłabieniem ochrony kryptograficznej i potencjalnym ujawnieniem lub modyfikacją wrażliwych danych.
▸ Pokaż oryginał (EN)
Cryptographic Issue when using a static initialization vector for AES-GCM key wrapping, which requires a unique value for each call to ensure security.
Algorytm AES-GCM wymaga, aby wektor inicjalizacji (IV/nonce) był unikalny dla każdego wywołania przy tym samym kluczu – powtórzenie IV całkowicie kompromituje bezpieczeństwo szyfrogramu. W podatnym oprogramowaniu układowym używany jest statyczny IV podczas procedury key wrapping (owijania kluczy kryptograficznych), co oznacza, że ten sam IV jest stosowany wielokrotnie. Lokalny atakujący z uprawnieniami zwykłego użytkownika może eksploitować tę słabość (CWE-323: Reuse of a Nonce/IV) do odtworzenia materiału kluczowego lub sfałszowania zaszyfrowanych danych.
Atakujący z lokalnym dostępem do systemu może doprowadzić do ujawnienia poufnych danych kryptograficznych (np. kluczy sesji) oraz do ich nieautoryzowanej modyfikacji, co podważa integralność i poufność mechanizmów ochrony kryptograficznej urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami – szczegółowy wykaz poprawionych wersji firmware zawiera biuletyn bezpieczeństwa Qualcomm z lipca 2026 r.: https://docs.qualcomm.com/product/publicresources/securitybulletin/july-2026-bulletin.html
Qualcomm Fastconnect 6900 (Firmware), Qualcomm Fastconnect 7800 (Firmware), Qualcomm Lemans Au Lgit (Firmware) – dokładne wersje wskazane w referencjach producenta
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NQualcomm Fastconnect 6900
HWQualcommwszystkie wersjeQualcomm Fastconnect 6900 Firmware
OSQualcommwszystkie wersjeQualcomm Fastconnect 7800
HWQualcommwszystkie wersjeQualcomm Fastconnect 7800 Firmware
OSQualcommwszystkie wersjeQualcomm Lemansau
HWQualcommwszystkie wersjeQualcomm Lemansau Firmware
OSQualcommwszystkie wersjeQualcomm Lemans Au Lgit
HWQualcommwszystkie wersjeQualcomm Lemans Au Lgit Firmware
OSQualcommwszystkie wersjeQualcomm Pandeiro
HWQualcommwszystkie wersjeQualcomm Pandeiro Firmware
OSQualcommwszystkie wersjeQualcomm Qam8255p
HWQualcommwszystkie wersjeQualcomm Qam8255p Firmware
OSQualcommwszystkie wersjeQualcomm Qam8397p
HWQualcommwszystkie wersjeQualcomm Qam8397p Firmware
OSQualcommwszystkie wersjeQualcomm Qam8797p
HWQualcommwszystkie wersjeQualcomm Qam8797p Firmware
OSQualcommwszystkie wersjeQualcomm Qamsrv1h
HWQualcommwszystkie wersjeQualcomm Qamsrv1h Firmware
OSQualcommwszystkie wersjeQualcomm Qamsrv1m
HWQualcommwszystkie wersjeQualcomm Qamsrv1m Firmware
OSQualcommwszystkie wersjeQualcomm Qca6595au
HWQualcommwszystkie wersjeQualcomm Qca6595au Firmware
OSQualcommwszystkie wersjeQualcomm Qca6696
HWQualcommwszystkie wersjeQualcomm Qca6696 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6698aq
HWQualcommwszystkie wersjeQualcomm Qca6698aq Firmware
OSQualcommwszystkie wersjeQualcomm Qca6797aq
HWQualcommwszystkie wersjeQualcomm Qca6797aq Firmware
OSQualcommwszystkie wersjeQualcomm Qca8695au
HWQualcommwszystkie wersjeQualcomm Qca8695au Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania