เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เบŠเบดเบš Qualcomm เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป‚เบˆเบกเบ•เบตเบญเบธเบ›เบฐเบเบญเบ™ Android เบœเปˆเบฒเบ™ Wi-Fi

เปƒเบ™ stack chip เป„เบฎเป‰เบชเบฒเบเบ‚เบญเบ‡ Qualcomm เบเปเบฒเบ™เบปเบ” เบชเบฒเบกเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเบžเบฒเบเปƒเบ•เป‰เบŠเบทเปˆเบฅเบฐเบซเบฑเบ” "QualPwn". เบšเบฑเบ™เบซเบฒเบ—เปเบฒเบญเบดเบ” (CVE-2019-10539) เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบญเบธเบ›เบฐเบเบญเบ™ Android เบ–เบทเบเป‚เบˆเบกเบ•เบตเบˆเบฒเบเป„เบฅเบเบฐเป„เบเบœเปˆเบฒเบ™ Wi-Fi. เบšเบฑเบ™เบซเบฒเบ—เบตเบชเบญเบ‡เปเบกเปˆเบ™เบขเบนเปˆเปƒเบ™เป€เบŸเบตเบกเปเบงเบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡เบเบฑเบš stack เป„เบฎเป‰เบชเบฒเบ Qualcomm เปเบฅเบฐเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ modem baseband (CVE-2019-10540). เบšเบฑเบ™เบซเบฒเบ—เบตเบชเบฒเบก เบ›เบฐเบˆเบธเบšเบฑเบ™ เบขเบนเปˆเปƒเบ™เป„เบ”เป€เบงเบต icnss (CVE-2019-10538) เปเบฅเบฐเป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบšเบฑเบ™เบฅเบธเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบกเบฑเบ™เปƒเบ™เบฅเบฐเบ”เบฑเบšเปเบเปˆเบ™เบ‚เบญเบ‡เปเบžเบฅเบฐเบ•เบฐเบŸเบญเบก Android. เบ–เป‰เบฒเบเบฒเบ™เบฅเบงเบกเบเบฑเบ™เบ‚เบญเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เบขเปˆเบฒเบ‡เบชเปเบฒเป€เบฅเบฑเบ”เบœเบปเบ™, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบ„เบงเบšเบ„เบธเบกเบญเบธเบ›เบฐเบเบญเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เป„เบ”เป‰เบˆเบฒเบเป„เบฅเบเบฐเป„เบเบ—เบตเปˆ Wi-Fi เป€เบฎเบฑเบ”เบงเบฝเบ (เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ•เป‰เบญเบ‡เบเบฒเบ™เปƒเบซเป‰เบœเบนเป‰เบ–เบทเบเป€เบ„เบฒเบฐเบฎเป‰เบฒเบเปเบฅเบฐเบœเบนเป‰เป‚เบˆเบกเบ•เบตเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเป„เบฎเป‰เบชเบฒเบเบ”เบฝเบงเบเบฑเบ™).

เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเป„เบ”เป‰เบ–เบทเบเบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบชเปเบฒเบฅเบฑเบšเป‚เบ—เบฅเบฐเบชเบฑเบšเบชเบฐเบซเบผเบฒเบ” Google Pixel2 เปเบฅเบฐ Pixel3. เบ™เบฑเบเบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเบ„เบฒเบ”เบ„เบฐเป€เบ™เบงเปˆเบฒเบšเบฑเบ™เบซเบฒเบญเบฒเบ”เบˆเบฐเบกเบตเบœเบปเบ™เบเบฐเบ—เบปเบšเบซเบผเบฒเบเบเบงเปˆเบฒ 835 เบžเบฑเบ™เบญเบธเบ›เบฐเบเบญเบ™เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ Qualcomm Snapdragon 835 SoC เปเบฅเบฐเบŠเบดเบšเปƒเบซเบกเปˆเบเบงเปˆเบฒ (เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ”เป‰เบงเบ Snapdragon 835, เป€เบŸเบตเบกเปเบง WLAN เบ–เบทเบเบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบšเบฅเบฐเบšเบปเบšเบเปˆเบญเบเป‚เบกเป€เบ”เบฑเบกเปเบฅเบฐเปเบฅเปˆเบ™เป€เบ›เบฑเบ™เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบ—เบตเปˆเป‚เบ”เบ”เบ”เปˆเบฝเบงเปƒเบ™เบžเบทเป‰เบ™เบ—เบตเปˆเบœเบนเป‰เปƒเบŠเป‰). เป‚เบ”เบ เบ‚เปเป‰เบกเบนเบ™ Qualcomm, เบšเบฑเบ™เบซเบฒเบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเบŠเบดเบšเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบซเบผเบฒเบเบชเบดเบš.

เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™, เบกเบตเบžเบฝเบ‡เปเบ•เปˆเบ‚เปเป‰เบกเบนเบ™เบ—เบปเปˆเบงเป„เบ›เบเปˆเบฝเบงเบเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™, เปเบฅเบฐเบฅเบฒเบเบฅเบฐเบญเบฝเบ” เบกเบตเบเบฒเบ™เบงเบฒเบ‡เปเบœเบ™ เบˆเบฐโ€‹เป€เบ›เบตเบ”โ€‹เป€เบœเบตเบโ€‹เปƒเบ™โ€‹เบงเบฑเบ™โ€‹เบ—เบต 8 เบชเบดเบ‡โ€‹เบซเบฒโ€‹เบ—เบตเปˆโ€‹เบเบญเบ‡โ€‹เบ›เบฐโ€‹เบŠเบธเบก Black Hat. Qualcomm เปเบฅเบฐ Google เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปเบˆเป‰เบ‡เป€เบ•เบทเบญเบ™เบเปˆเบฝเบงเบเบฑเบšเบšเบฑเบ™เบซเบฒเปƒเบ™เป€เบ”เบทเบญเบ™เบกเบตเบ™เบฒเปเบฅเบฐเป„เบ”เป‰เบญเบญเบเบเบฒเบ™เปเบเป‰เป„เบ‚เปเบฅเป‰เบง (Qualcomm เปเบˆเป‰เบ‡เปƒเบซเป‰เบŠเบฒเบšเบเปˆเบฝเบงเบเบฑเบšเบšเบฑเบ™เบซเบฒเปƒเบ™ เบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™เป€เบ”เบทเบญเบ™เบกเบดเบ–เบธเบ™เบฒ, เปเบฅเบฐ Google เป„เบ”เป‰เปเบเป‰เป„เบ‚เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ เบชเบดเบ‡เบซเบฒ เบญเบฑเบšโ€‹เป€เบ”เบ”โ€‹เป€เบงโ€‹เบ—เบต Android). เบœเบนเป‰เปƒเบŠเป‰เบ—เบฑเบ‡เปเบปเบ”เบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบŠเบดเบš Qualcomm เปเบกเปˆเบ™เปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เบ—เบตเปˆเบกเบตเบขเบนเปˆ.

เบ™เบญเบเป€เปœเบทเบญเป„เบ›เบˆเบฒเบเบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบŠเบดเบš Qualcomm, เบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เป€เบ”เบทเบญเบ™เบชเบดเบ‡เบซเบฒเบซเบฒเปเบžเบฅเบ”เบŸเบญเบก Android เบเบฑเบ‡เบเปเบฒเบˆเบฑเบ”เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™ (CVE-2019-11516) เปƒเบ™ Broadcom Bluetooth stack, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเปƒเบ™เบชเบฐเบžเบฒเบšเบเบฒเบ™เบ‚เบญเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เป‚เบ”เบ. เบเบฒเบ™โ€‹เบชเบปเปˆเบ‡โ€‹เบ„เปเบฒโ€‹เบฎเป‰เบญเบ‡โ€‹เบชเบฐโ€‹เบซเบกเบฑเบโ€‹เบเบฒเบ™โ€‹เป‚เบญเบ™โ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เบ—เบตเปˆโ€‹เบซเบฑเบ”โ€‹เบ–เบฐโ€‹เบเปเบฒโ€‹เบžเบดโ€‹เป€เบชเบ”โ€‹. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ (CVE-2019-2130) เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เปƒเบ™เบญเบปเบ‡เบ›เบฐเบเบญเบšเบ‚เบญเบ‡เบฅเบฐเบšเบปเบš Android เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบกเบตเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เบชเบนเบ‡เปƒเบ™เป€เบงเบฅเบฒเบ›เบฐเบกเบงเบ™เบœเบปเบ™เป„เบŸเบฅเปŒ PAC เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐ.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™