Wrong configuration in Touch Pal application can collect user behavior data without awareness by the user.
Improper configuration of the Touch Pal application causes data regarding user behavior (e.g., keyboard interactions or other system events) to be collected implicitly. The user is not informed about this process nor does he consent to it. The vulnerability affects firmware of selected Qualcomm modem platforms.
An attacker or unauthorized third party can gain access to data about user behavior, which constitutes a serious breach of privacy and confidentiality. Depending on the scope of collected data, it is possible to disclose sensitive personal information.
Patches available from the manufacturer should be applied in accordance with references — Qualcomm security bulletin from May 2018 (https://docs.qualcomm.com/product/publicresources/securitybulletin/may-2018-bulletin.html). It is recommended to update the firmware of devices based on vulnerable platforms.
Qualcomm MDM9206 Firmware, Qualcomm MDM9607 Firmware, Qualcomm MDM9640 Firmware and corresponding hardware platforms (MDM9206, MDM9607). Specific firmware versions indicated in manufacturer references.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm 215
HWQualcommall versionsQualcomm 215 Firmware
OSQualcommall versionsQualcomm Mdm9206
HWQualcommall versionsQualcomm Mdm9206 Firmware
OSQualcommall versionsQualcomm Mdm9607
HWQualcommall versionsQualcomm Mdm9607 Firmware
OSQualcommall versionsQualcomm Mdm9640
HWQualcommall versionsQualcomm Mdm9640 Firmware
OSQualcommall versionsQualcomm Mdm9650
HWQualcommall versionsQualcomm Mdm9650 Firmware
OSQualcommall versionsQualcomm Sd 205
HWQualcommall versionsQualcomm Sd 205 Firmware
OSQualcommall versionsQualcomm Sd 210
HWQualcommall versionsQualcomm Sd 210 Firmware
OSQualcommall versionsQualcomm Sd 212
HWQualcommall versionsQualcomm Sd 212 Firmware
OSQualcommall versionsQualcomm Sd 425
HWQualcommall versionsQualcomm Sd 425 Firmware
OSQualcommall versionsQualcomm Sd 427
HWQualcommall versionsQualcomm Sd 427 Firmware
OSQualcommall versionsQualcomm Sd 429
HWQualcommall versionsQualcomm Sd 429 Firmware
OSQualcommall versionsQualcomm Sd 430
HWQualcommall versionsQualcomm Sd 430 Firmware
OSQualcommall versionsQualcomm Sd 435
HWQualcommall versionsQualcomm Sd 435 Firmware
OSQualcommall versionsQualcomm Sd 439
HWQualcommall versionsQualcomm Sd 439 Firmware
OSQualcommall versionsQualcomm Sd 450
HWQualcommall versionsQualcomm Sd 450 Firmware
OSQualcommall versions
Related vulnerabilities
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)
Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11
Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm
Memory corruption w HLOS podczas obsługi PlayReady w chipsetach Qualcomm
Uszkodzenie pamięci w procesorze połączeń Qualcomm — podatność krytyczna