Qualcommi kiipides olev haavatavus, mis võimaldab rünnata Android-seadet Wi-Fi kaudu

Qualcommi juhtmevabade kiipide virnas tuvastatud kolm haavatavust, mis on esitatud koodnimega „QualPwn“. Esimene probleem (CVE-2019-10539) võimaldab rünnata Androidi alusel töötavaid seadmeid Wi-Fi kaudu. Teine probleem on olemas Qualcommi juhtmevaba kiibi enda tarkvaras, mis võimaldab pääseda baseband-moodulile (CVE-2019-10540). Kolmas probleem ainult hiina keeles. on icnss draiveris (CVE-2019-10538) ja võimaldab saavutada koodi täitmist Androidi platvormi tuumatasemel. Kui nimetatud haavatavate kohtade ahel on edukalt ära kasutatud, võib ründaja saada kaugjuhtimise seadme üle, kus Wi-Fi on aktiivne (rünnaku jaoks peab ohver ja ründaja olema ühendatud sama juhtmevaba võrku).

Rünnaku võimalust demonstreeriti Google Pixel2 ja Pixel3 nutitelefonides. Uuringute järgi puudutab probleem potentsiaalselt enam kui 835 000 seadet, mis põhinevad Qualcomm Snapdragon 835 SoC-l ja uuematel kiipidel (alates Snapdragon 835-st on WLAN-i tarkvara integreeritud modemisüsteemiga ja töötab isoleeritud rakendusena kasutajate ruumis). Vastavalt andmete Qualcommile, puudutab probleem mitmeid kümneid erinevaid kiipe.

Praegu on saadaval vaid üldine teave haavatavuste kohta ja detailid planeeritud avaldatakse 8. augustil Black Hat konverentsil. Qualcomm ja Google teavitati probleemidest märtsis ja on juba välja andnud parandused (Qualcomm teavitas probleemidest juuni aruandes, samas kui Google kõrvaldas haavatavused augustis Androidi platvormi värskenduses). Soovitatakse, et kõik Qualcommi kiipide kasutajad installiksid olemasolevad värskendused.

Peale Qualcommi kiipide probleemide on ka Androidi platvormi augustikuu värskenduses kõrvaldatud kriitiline haavatavus (CVE-2019-11516) Broadcomi Bluetoothi virnas, mis võimaldab ründajal täita oma koodi privileege omavas protsessis, edastades erilise koostisega andmeedastussoovi. Androidi süsteemi komponentides on kõrvaldatud haavatavus (CVE-2019-2130), mis võimaldab saavutada kõrgendatud õiguste koodi täitmist spetsiaalselt koostatud PAC-failide töötlemisel.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster