Qualcommi kiipides olev haavatavus, mis vĂ”imaldab rĂŒnnata Android-seadet Wi-Fi kaudu

Qualcommi juhtmevabade kiipide virnas tuvastatud kolm haavatavust, mis on esitatud koodnimega „QualPwn“. Esimene probleem (CVE-2019-10539) vĂ”imaldab rĂŒnnata Androidi alusel töötavaid seadmeid Wi-Fi kaudu. Teine probleem on olemas Qualcommi juhtmevaba kiibi enda tarkvaras, mis vĂ”imaldab pÀÀseda baseband-moodulile (CVE-2019-10540). Kolmas probleem ainult hiina keeles. on icnss draiveris (CVE-2019-10538) ja vĂ”imaldab saavutada koodi tĂ€itmist Androidi platvormi tuumatasemel. Kui nimetatud haavatavate kohtade ahel on edukalt Ă€ra kasutatud, vĂ”ib rĂŒndaja saada kaugjuhtimise seadme ĂŒle, kus Wi-Fi on aktiivne (rĂŒnnaku jaoks peab ohver ja rĂŒndaja olema ĂŒhendatud sama juhtmevaba vĂ”rku).

RĂŒnnaku vĂ”imalust demonstreeriti Google Pixel2 ja Pixel3 nutitelefonides. Uuringute jĂ€rgi puudutab probleem potentsiaalselt enam kui 835 000 seadet, mis pĂ”hinevad Qualcomm Snapdragon 835 SoC-l ja uuematel kiipidel (alates Snapdragon 835-st on WLAN-i tarkvara integreeritud modemisĂŒsteemiga ja töötab isoleeritud rakendusena kasutajate ruumis). Vastavalt andmete Qualcommile, puudutab probleem mitmeid kĂŒmneid erinevaid kiipe.

Praegu on saadaval vaid ĂŒldine teave haavatavuste kohta ja detailid planeeritud avaldatakse 8. augustil Black Hat konverentsil. Qualcomm ja Google teavitati probleemidest mĂ€rtsis ja on juba vĂ€lja andnud parandused (Qualcomm teavitas probleemidest juuni aruandes, samas kui Google kĂ”rvaldas haavatavused augustis Androidi platvormi vĂ€rskenduses). Soovitatakse, et kĂ”ik Qualcommi kiipide kasutajad installiksid olemasolevad vĂ€rskendused.

Peale Qualcommi kiipide probleemide on ka Androidi platvormi augustikuu vĂ€rskenduses kĂ”rvaldatud kriitiline haavatavus (CVE-2019-11516) Broadcomi Bluetoothi virnas, mis vĂ”imaldab rĂŒndajal tĂ€ita oma koodi privileege omavas protsessis, edastades erilise koostisega andmeedastussoovi. Androidi sĂŒsteemi komponentides on kĂ”rvaldatud haavatavus (CVE-2019-2130), mis vĂ”imaldab saavutada kĂ”rgendatud Ă”iguste koodi tĂ€itmist spetsiaalselt koostatud PAC-failide töötlemisel.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster