Qualcommi juhtmevaba kiibistiku abil kolm haavatavust, mille koodnimi on «QualPwn». Esimene probleem (CVE-2019-10539) võimaldab ründajal kaugjuhtimise teel häkkida Androidi seadmeid läbi Wi-Fi. Teine probleem on seotud Qualcommi juhtmevaba kiibistiku patendi all oleva koodiga ning lubab ligipääsu baseband-modemile (CVE-2019-10540). Kolmas probleem icnss draiveris (CVE-2019-10538) ja annab võimaluse käivitada enda koodi Androidi platvormi tuumatasemel. Kui nimetatud haavatavusi suudetakse ära kasutada, võib ründaja kaugjuhtimise teel saada kontrolli kasutaja seadme üle, millel on Wi-Fi sisse lülitatud (rünnakuks on vajalik, et ohver ja ründaja oleksid ühendatud sama juhtmevaba võrku).
Rünnakuvõimet on demonstreeritud Google Pixel2 ja Pixel3 nutitelefonide puhul. Uurijate hinnangul on probleem potentsiaalselt seotud üle 835 000 seadmega, mis põhinevad Qualcomm Snapdragon 835 SoC-l ja uuematel kiipidel (alates Snapdragon 835-st oli WLAN-i tarkvara integreeritud modemialt süsteemiga ja töötati isoleeritud rakendusena kasutajaruumi). Qualcomm, probleem mõjutab mitmeid erinevaid kiipe.
Praegu on saadaval ainult üldine teave haavatavuste kohta, detailid avalikustatakse 8. augustil Black Hat konverentsil. Qualcomm ja Google on probleemidest teavitatud märtsis ning on juba välja andnud parandused (Qualcomm teatas probleemidest , ning Google kõrvaldas haavatavused Androidi platvormi uuenduses). Kõigile Qualcommi kiipidega seadmete kasutajatele soovitatakse installida kõik saadaval olevad uuendused.
Lisaks Qualcommi kiipidega seotud probleemidele on augusti Androidi platvormi uuenduses kõrvaldatud ka kriitiline haavatavus (CVE-2019-11516) Broadcomi Bluetoothi steigis, mis võimaldab ründajal oma koodi käivitada privileegitud protsessis, saates spetsiaalselt koostatud andmeedastuse päringu. Androidi süsteekomponentides on kõrvaldatud haavatavus (CVE-2019-2130), mis võimaldab saavutada kõrgete privileegidega koodi täitmist spetsiaalselt koostatud PAC-faile tööteldes.
Allikas: opennet.ru
