Cryptographic issue while performing attach with a LTE network, a rogue base station can skip the authentication phase and immediately send the Security Mode Command.
During the LTE network attach procedure, the modem does not properly verify the identity of the base station before proceeding to the authentication phase. A fake base station (rogue base station) can completely bypass the authentication stage and directly send a Security Mode Command message to the modem. The modem incorrectly accepts such a command, which constitutes a bypass of the authentication mechanism (auth bypass) resulting from an error in the cryptographic implementation of the LTE protocol.
An attacker controlling a fake base station can gain unauthorized access to sensitive data transmitted by the device and manipulate the security configuration of the connection, compromising the confidentiality and integrity of communications.
Apply patches available from the manufacturer according to references — Qualcomm security bulletin from June 2024 (https://docs.qualcomm.com/product/publicresources/securitybulletin/june-2024-bulletin.html). OEM device manufacturers using these modems should implement firmware updates as soon as possible.
Firmware of Qualcomm 315 5G IoT Modem, Qualcomm 9205 LTE Modem, and Qualcomm 9206 LTE Modem — specific versions indicated in the manufacturer's security bulletin from June 2024.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NQualcomm 315 5g Iot Modem
HWQualcommall versionsQualcomm 315 5g Iot Modem Firmware
OSQualcommall versionsQualcomm 9205 Lte Modem
HWQualcommall versionsQualcomm 9205 Lte Modem Firmware
OSQualcommall versionsQualcomm 9206 Lte Modem
HWQualcommall versionsQualcomm 9206 Lte Modem Firmware
OSQualcommall versionsQualcomm 9207 Lte Modem
HWQualcommall versionsQualcomm 9207 Lte Modem Firmware
OSQualcommall versionsQualcomm Apq8017
HWQualcommall versionsQualcomm Apq8017 Firmware
OSQualcommall versionsQualcomm Apq8037
HWQualcommall versionsQualcomm Apq8037 Firmware
OSQualcommall versionsQualcomm Aqt1000
HWQualcommall versionsQualcomm Aqt1000 Firmware
OSQualcommall versionsQualcomm Ar6003
HWQualcommall versionsQualcomm Ar6003 Firmware
OSQualcommall versionsQualcomm Ar8035
HWQualcommall versionsQualcomm Ar8035 Firmware
OSQualcommall versionsQualcomm Csra6620
HWQualcommall versionsQualcomm Csra6620 Firmware
OSQualcommall versionsQualcomm Csra6640
HWQualcommall versionsQualcomm Csra6640 Firmware
OSQualcommall versionsQualcomm Csrb31024
HWQualcommall versionsQualcomm Csrb31024 Firmware
OSQualcommall versionsQualcomm C V2x 9150
HWQualcommall versionsQualcomm C V2x 9150 Firmware
OSQualcommall versionsQualcomm Fastconnect 6200
HWQualcommall versionsQualcomm Fastconnect 6200 Firmware
OSQualcommall versionsQualcomm Fastconnect 6700
HWQualcommall versionsQualcomm Fastconnect 6700 Firmware
OSQualcommall versions
Related vulnerabilities
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware