Уязвимост в чиповете Qualcomm, която позволява атака на Android устройство чрез Wi-Fi

В безжичния стек на чиповете Qualcomm бяха открити са открити три уязвимости, представени под кодовото име „QualPwn“. Първата уязвимост (CVE-2019-10539) позволява отдалечено атакуване на устройства на база платформата Android чрез Wi-Fi. Втората уязвимост се намира в собствената фърмуер на безжичния стек Qualcomm и позволява достъп до модема baseband (CVE-2019-10540). Третата уязвимост присъства се намира в драйвера icnss (CVE-2019-10538) и дава възможност за изпълнение на собствен код на ниво ядрото на платформата Android. В случай на успешна експлоатация на комбинацията от посочените уязвимости, атакуващият може отдалечено да получи контрол над устройството на потребителя, на което е активен Wi-Fi (за атаката е необходимо, жертвата и атакуващият да бъдат свързани към една и съща безжична мрежа).

Възможността за атака беше демонстрирана за смартфоните Google Pixel2 и Pixel3. Според оценките на изследователите, проблемът потенциално засяга над 835 хиляди устройства на база SoC Qualcomm Snapdragon 835 и по-нови чипове (от Snapdragon 835 фърмуерът WLAN беше интегриран с подсистемата на модема и се изпълняваше като изолирано приложение в пространството на потребителя). Според данните Qualcomm, проблемът засяга десетки различни чипове.

В момента са налични само общи данни за уязвимостите, а подробности се планира ще бъдат разкрити на 8 август по време на конференцията Black Hat. Компаниите Qualcomm и Google бяха уведомени за проблемите през март и вече успяха да издадат корекции (Qualcomm информира за проблемите в юнския доклад, а Google устранен уязвимостите в августовското обновление на платформата Android). На всички потребители на устройства с чиповете Qualcomm се препоръчва да инсталират наличните актуализации.

Освен проблемите, свързани с чиповете Qualcomm, в августовското обновление на платформата Android също е отстранена критична уязвимост (CVE-2019-11516) в Bluetooth стека на Broadcom, позволяваща на атакуващия да изпълни своя код в контекста на привилегирован процес чрез изпращане на специално форматиран заявка за предаване на данни. В системните компоненти на Android е отстранена уязвимост (CVE-2019-2130), позволяваща изпълнение на код с повишени привилегии при обработка на специално форматирани файлове PAC.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster