Passibilitatem in Qualcomm eu quod permittit impetum Android fabrica per Wi-Fi

In Qualcomm est wireless chip acervum identified " tria vulnerabilitates sub codename "QualPwn" exhibentur. Prima quaestio (CVE-2019-10539) permittit machinis MASCULINUS in via Wi-FI remotius oppugnari. Secunda quaestio in firmware proprietatis cum ACERVUS Qualcomm wireless adest et accessum ad modem baseband (CVE-2019-10540) admittit. Tertia quaestio present in icnss agitator (CVE-2019-10538) et sinit fieri ut nucleum nuclei sui codicis in gradu suggestu Android. Si coniunctio harum vulnerabilium feliciter abutitur, oppugnator remotum imperium consequi potest machinae usoris in qua Wi-Fi activus est (expugnatio postulat ut victima et oppugnator eidem wireless retis coniungatur).

Facultas oppugnationis demonstrata est pro Google Pixel2 et Pixel3 Suspendisse potenti. Investigatores aestimant problema quod plus quam 835 milia machinarum potentia afficit ex Qualcomm Snapdragon 835 SoC et astularum recentiorum (incipiens a Snapdragon 835, firmware WLAN cum subsystem modem integratum et quasi solitarium in spatio usoris cucurrit). By notitia Qualcomm, quaestio varia duodecim abutatur diversis afficit.

In statu, sola notitia generalis de vulnerabilities est available, et singula cogitavit hoc ut die 8 mensis Augusti in colloquio Niger Hat. Qualcomm et Google quaestionibus mense Martio notificatae sunt et figmenta iam dimissa sunt (de quaestionibus in Qualcomm certior factus. Iunii fama, et Google vulnerabilitates fixas in " Aug Android suggestum renovatio). Omnes usores machinis ex Qualcomm chippis commendantur ut in promptu updates instituantur.

Praeter quaestiones ad Qualcomm astulas relatas, Augusti renovatio ad Android suggestum etiam vulnerabilitatem criticam eliminat (CVE-2019-11516) in BIBLIOTHECA Broadcom Bluetooth, quae oppugnatorem suum codicem exequi permittit in contextu processus privilegiati. speciali modo confici notitia translationis petitionem mittens. A vulnerabilitas (CVE-2019-2130) in MASCULI systematis componentibus resoluta est quae codicem exsecutionem cum privilegiis elevatis permittere potuit cum fasciculi PAC specialiter fabricati sunt.

Source: opennet.ru