В безжичния стек на чиповете Qualcomm са открити три уязвимости, представени под кодовото име „QualPwn“. Първата уязвимост (CVE-2019-10539) позволява отдалечено атакуване на устройства на база платформата Android чрез Wi-Fi. Втората уязвимост се намира в собствената фърмуер на безжичния стек Qualcomm и позволява достъп до модема baseband (CVE-2019-10540). Третата уязвимост се намира в драйвера icnss (CVE-2019-10538) и дава възможност за изпълнение на собствен код на ниво ядрото на платформата Android. В случай на успешна експлоатация на комбинацията от посочените уязвимости, атакуващият може отдалечено да получи контрол над устройството на потребителя, на което е активен Wi-Fi (за атаката е необходимо, жертвата и атакуващият да бъдат свързани към една и съща безжична мрежа).
Възможността за атака беше демонстрирана за смартфоните Google Pixel2 и Pixel3. Според оценките на изследователите, проблемът потенциално засяга над 835 хиляди устройства на база SoC Qualcomm Snapdragon 835 и по-нови чипове (от Snapdragon 835 фърмуерът WLAN беше интегриран с подсистемата на модема и се изпълняваше като изолирано приложение в пространството на потребителя). Според Qualcomm, проблемът засяга десетки различни чипове.
В момента са налични само общи данни за уязвимостите, а подробности ще бъдат разкрити на 8 август по време на конференцията Black Hat. Компаниите Qualcomm и Google бяха уведомени за проблемите през март и вече успяха да издадат корекции (Qualcomm информира за проблемите в , а Google устранен уязвимостите в обновление на платформата Android). На всички потребители на устройства с чиповете Qualcomm се препоръчва да инсталират наличните актуализации.
Освен проблемите, свързани с чиповете Qualcomm, в августовското обновление на платформата Android също е отстранена критична уязвимост (CVE-2019-11516) в Bluetooth стека на Broadcom, позволяваща на атакуващия да изпълни своя код в контекста на привилегирован процес чрез изпращане на специално форматиран заявка за предаване на данни. В системните компоненти на Android е отстранена уязвимост (CVE-2019-2130), позволяваща изпълнение на код с повишени привилегии при обработка на специално форматирани файлове PAC.
Източник: opennet.ru
