Haavatavus Qualcommi kiipides, mis võimaldab rünnata Android-seadet Wi-Fi kaudu

Qualcommi juhtmevaba kiibistiku abil tuvastati kolm haavatavust, mille koodnimi on «QualPwn». Esimene probleem (CVE-2019-10539) võimaldab ründajal kaugjuhtimise teel häkkida Androidi seadmeid läbi Wi-Fi. Teine probleem on seotud Qualcommi juhtmevaba kiibistiku patendi all oleva koodiga ning lubab ligipääsu baseband-modemile (CVE-2019-10540). Kolmas probleem on olemas icnss draiveris (CVE-2019-10538) ja annab võimaluse käivitada enda koodi Androidi platvormi tuumatasemel. Kui nimetatud haavatavusi suudetakse ära kasutada, võib ründaja kaugjuhtimise teel saada kontrolli kasutaja seadme üle, millel on Wi-Fi sisse lülitatud (rünnakuks on vajalik, et ohver ja ründaja oleksid ühendatud sama juhtmevaba võrku).

Rünnakuvõimet on demonstreeritud Google Pixel2 ja Pixel3 nutitelefonide puhul. Uurijate hinnangul on probleem potentsiaalselt seotud üle 835 000 seadmega, mis põhinevad Qualcomm Snapdragon 835 SoC-l ja uuematel kiipidel (alates Snapdragon 835-st oli WLAN-i tarkvara integreeritud modemialt süsteemiga ja töötati isoleeritud rakendusena kasutajaruumi). andmetele Qualcomm, probleem mõjutab mitmeid erinevaid kiipe.

Praegu on saadaval ainult üldine teave haavatavuste kohta, detailid toetada avalikustatakse 8. augustil Black Hat konverentsil. Qualcomm ja Google on probleemidest teavitatud märtsis ning on juba välja andnud parandused (Qualcomm teatas probleemidest juuni raportis, ning Google kõrvaldas haavatavused augusti Androidi platvormi uuenduses). Kõigile Qualcommi kiipidega seadmete kasutajatele soovitatakse installida kõik saadaval olevad uuendused.

Lisaks Qualcommi kiipidega seotud probleemidele on augusti Androidi platvormi uuenduses kõrvaldatud ka kriitiline haavatavus (CVE-2019-11516) Broadcomi Bluetoothi ​​steigis, mis võimaldab ründajal oma koodi käivitada privileegitud protsessis, saates spetsiaalselt koostatud andmeedastuse päringu. Androidi süsteekomponentides on kõrvaldatud haavatavus (CVE-2019-2130), mis võimaldab saavutada kõrgete privileegidega koodi täitmist spetsiaalselt koostatud PAC-faile tööteldes.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster