W bezprzewodowym stosie chipów Qualcomm znaleziono trzy podatności, które są przedstawiane pod kodową nazwą „QualPwn”. Pierwszy problem (CVE-2019-10539) umożliwia zdalne atakowanie urządzeń opartych na platformie Android przez Wi-Fi. Drugi problem występuje w zastrzeżonym oprogramowaniu ze stosu bezprzewodowego Qualcomm i pozwala na dostęp do modemu bazowego (CVE-2019-10540). Trzeci problem w sterowniku icnss (CVE-2019-10538) umożliwia wykonanie własnego kodu na poziomie jądra platformy Android. W przypadku skutecznego wykorzystania powiązania wskazanych podatności, atakujący może zdalnie przejąć kontrolę nad urządzeniem użytkownika, na którym aktywne jest Wi-Fi (do ataku wymagane jest, aby ofiara i atakujący byli podłączeni do jednej sieci bezprzewodowej).
Możliwość ataku została zademonstrowana na smartfonach Google Pixel 2 i Pixel 3. Według oceny badaczy, problem potencjalnie dotyczy ponad 835 tysięcy urządzeń opartych na SoC Qualcomm Snapdragon 835 i nowszych chipach (od Snapdragon 835, oprogramowanie WLAN zostało zintegrowane z podsystemem modemu i działało jako izolowana aplikacja w przestrzeni użytkownika). Według Qualcomm, problem dotyczy kilku dziesiątek różnych chipów.
Obecnie dostępne są jedynie ogólne informacje o podatnościach, a szczegóły zostaną ujawnione 8 sierpnia na konferencji Black Hat. Firmy Qualcomm i Google zostały poinformowane o problemach w marcu i już wydały poprawki (Qualcomm poinformował o problemach w , a Google usunął podatności w aktualizacji platformy Android). Wszystkim użytkownikom urządzeń na chipach Qualcomm zaleca się zainstalowanie dostępnych aktualizacji.
Oprócz problemów związanych z chipami Qualcomm, w sierpniowej aktualizacji platformy Android usunięto również krytyczną podatność (CVE-2019-11516) w stosie Bluetooth Broadcom, umożliwiającą atakującemu wykonanie własnego kodu w kontekście uprzywilejowanego procesu poprzez wysłanie specjalnie przygotowanego żądania przesyłu danych. W komponentach systemowych Android usunięto podatność (CVE-2019-2130), która umożliwia wykonanie kodu z podwyższonymi uprawnieniami przy przetwarzaniu specjalnie przygotowanych plików PAC.
Źródło: opennet.ru
