Qualcommi juhtmevabade kiipide virnas kolm haavatavust, mis on esitatud koodnimega âQualPwnâ. Esimene probleem (CVE-2019-10539) vĂ”imaldab rĂŒnnata Androidi alusel töötavaid seadmeid Wi-Fi kaudu. Teine probleem on olemas Qualcommi juhtmevaba kiibi enda tarkvaras, mis vĂ”imaldab pÀÀseda baseband-moodulile (CVE-2019-10540). Kolmas probleem on icnss draiveris (CVE-2019-10538) ja vĂ”imaldab saavutada koodi tĂ€itmist Androidi platvormi tuumatasemel. Kui nimetatud haavatavate kohtade ahel on edukalt Ă€ra kasutatud, vĂ”ib rĂŒndaja saada kaugjuhtimise seadme ĂŒle, kus Wi-Fi on aktiivne (rĂŒnnaku jaoks peab ohver ja rĂŒndaja olema ĂŒhendatud sama juhtmevaba vĂ”rku).
RĂŒnnaku vĂ”imalust demonstreeriti Google Pixel2 ja Pixel3 nutitelefonides. Uuringute jĂ€rgi puudutab probleem potentsiaalselt enam kui 835 000 seadet, mis pĂ”hinevad Qualcomm Snapdragon 835 SoC-l ja uuematel kiipidel (alates Snapdragon 835-st on WLAN-i tarkvara integreeritud modemisĂŒsteemiga ja töötab isoleeritud rakendusena kasutajate ruumis). Vastavalt Qualcommile, puudutab probleem mitmeid kĂŒmneid erinevaid kiipe.
Praegu on saadaval vaid ĂŒldine teave haavatavuste kohta ja detailid avaldatakse 8. augustil Black Hat konverentsil. Qualcomm ja Google teavitati probleemidest mĂ€rtsis ja on juba vĂ€lja andnud parandused (Qualcomm teavitas probleemidest , samas kui Google kĂ”rvaldas haavatavused Androidi platvormi vĂ€rskenduses). Soovitatakse, et kĂ”ik Qualcommi kiipide kasutajad installiksid olemasolevad vĂ€rskendused.
Peale Qualcommi kiipide probleemide on ka Androidi platvormi augustikuu vĂ€rskenduses kĂ”rvaldatud kriitiline haavatavus (CVE-2019-11516) Broadcomi Bluetoothi virnas, mis vĂ”imaldab rĂŒndajal tĂ€ita oma koodi privileege omavas protsessis, edastades erilise koostisega andmeedastussoovi. Androidi sĂŒsteemi komponentides on kĂ”rvaldatud haavatavus (CVE-2019-2130), mis vĂ”imaldab saavutada kĂ”rgendatud Ă”iguste koodi tĂ€itmist spetsiaalselt koostatud PAC-failide töötlemisel.
Allikas: opennet.ru
