HIGH🇬🇧 English

CVE-2026-21383

Qualcomm: błąd kryptograficzny – statyczny IV w AES-GCM key wrapping

CVSS 7.1v3.1pub. 2026-07-06upd. 2026-07-08

Podatność kryptograficzna w układach Qualcomm Fastconnect polega na stosowaniu statycznego wektora inicjalizacji (IV) w operacji owijania kluczy AES-GCM, co narusza wymóg unikalności IV dla każdego wywołania. Skutkuje to osłabieniem ochrony kryptograficznej i potencjalnym ujawnieniem lub modyfikacją wrażliwych danych.

Pokaż oryginał (EN)

Cryptographic Issue when using a static initialization vector for AES-GCM key wrapping, which requires a unique value for each call to ensure security.

🤖 Analiza AI
Jak działa

Algorytm AES-GCM wymaga, aby wektor inicjalizacji (IV/nonce) był unikalny dla każdego wywołania przy tym samym kluczu – powtórzenie IV całkowicie kompromituje bezpieczeństwo szyfrogramu. W podatnym oprogramowaniu układowym używany jest statyczny IV podczas procedury key wrapping (owijania kluczy kryptograficznych), co oznacza, że ten sam IV jest stosowany wielokrotnie. Lokalny atakujący z uprawnieniami zwykłego użytkownika może eksploitować tę słabość (CWE-323: Reuse of a Nonce/IV) do odtworzenia materiału kluczowego lub sfałszowania zaszyfrowanych danych.

Skutki

Atakujący z lokalnym dostępem do systemu może doprowadzić do ujawnienia poufnych danych kryptograficznych (np. kluczy sesji) oraz do ich nieautoryzowanej modyfikacji, co podważa integralność i poufność mechanizmów ochrony kryptograficznej urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami – szczegółowy wykaz poprawionych wersji firmware zawiera biuletyn bezpieczeństwa Qualcomm z lipca 2026 r.: https://docs.qualcomm.com/product/publicresources/securitybulletin/july-2026-bulletin.html

Kogo dotyczy

Qualcomm Fastconnect 6900 (Firmware), Qualcomm Fastconnect 7800 (Firmware), Qualcomm Lemans Au Lgit (Firmware) – dokładne wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Qualcomm Fastconnect 6900

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 6900 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 7800

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 7800 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Lemansau

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Lemansau Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Lemans Au Lgit

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Lemans Au Lgit Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Pandeiro

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Pandeiro Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qam8255p

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qam8255p Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qam8397p

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qam8397p Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qam8797p

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qam8797p Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qamsrv1h

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qamsrv1h Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qamsrv1m

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qamsrv1m Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6595au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6595au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6696

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6696 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6698aq

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6698aq Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6797aq

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca6797aq Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca8695au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qca8695au Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-25289CRITICAL9.6PL ✓ten sam produkt

Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm

CVE-2025-47372CRITICAL9.0PL ✓ten sam produkt

Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF

CVE-2025-27034CRITICAL9.8PL ✓ten sam produkt

Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2025-21450CRITICAL9.1PL ✓ten sam produkt

Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania