Vulnérabilité dans les puces Qualcomm, permettant d'attaquer un appareil Android via Wi-Fi

Dans la pile de puces sans fil Qualcomm ont été identifiées trois vulnérabilités, connues sous le nom de code « QualPwn ». Le premier problème (CVE-2019-10539) permet d'attaquer à distance les appareils basés sur la plateforme Android via Wi-Fi. Le deuxième problème se trouve dans le firmware propriétaire avec la pile sans fil Qualcomm et permet d'accéder au modem baseband (CVE-2019-10540). Le troisième problème est présent se situe dans le pilote icnss (CVE-2019-10538) et permet d'exécuter du code au niveau du noyau de la plateforme Android. En cas d'exploitation réussie de la combinaison de ces vulnérabilités, un attaquant peut obtenir un contrôle à distance sur l'appareil de l'utilisateur, sur lequel le Wi-Fi est activé (l'attaque nécessite que la victime et l'attaquant soient connectés au même réseau sans fil).

La possibilité d'attaque a été démontrée pour les smartphones Google Pixel2 et Pixel3. Selon les chercheurs, le problème concerne potentiellement plus de 835 000 appareils basés sur le SoC Qualcomm Snapdragon 835 et des puces plus récentes (à partir de Snapdragon 835, le firmware WLAN a été intégré au sous-système du modem et exécuté en tant qu'application isolée dans l'espace utilisateur). Selon les données Qualcomm, le problème concerne plusieurs dizaines de puces différentes.

Actuellement, seules des informations générales sur les vulnérabilités sont disponibles, les détails prévu seront révélés le 8 août lors de la conférence Black Hat. Les entreprises Qualcomm et Google ont été informées des problèmes en mars et ont déjà publié des correctifs (Qualcomm a informé des problèmes dans le rapport de juin, et Google a corrigé les vulnérabilités dans la mise à jour d'août de la plateforme Android). Tous les utilisateurs d'appareils sur des puces Qualcomm sont invités à installer les mises à jour disponibles.

En plus des problèmes liés aux puces Qualcomm, la mise à jour d'août de la plateforme Android a également corrigé une vulnérabilité critique (CVE-2019-11516) dans la pile Bluetooth de Broadcom, permettant à un attaquant d'exécuter son code dans le contexte d'un processus privilégié en envoyant une requête de transmission de données spécialement conçue. Une vulnérabilité a été corrigée dans les composants système Android (CVE-2019-2130), permettant d'exécuter du code avec des privilèges accrus lors du traitement de fichiers PAC spécialement conçus.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster