Vulnerabilitate în cipurile Qualcomm, care permite atacarea dispozitivelor Android prin Wi-Fi

În stiva wireless de cipuri Qualcomm au fost identificate există trei vulnerabilități cunoscute sub codul «QualPwn». Prima problemă (CVE-2019-10539) permite atacuri de la distanță împotriva dispozitivelor bazate pe platforma Android prin Wi-Fi. A doua problemă este prezentă în firmware-ul proprietar al stivei wireless Qualcomm și permite accesul la modemul baseband (CVE-2019-10540). A treia problemă există se regăsește în driverul icnss (CVE-2019-10538) și oferă posibilitatea executării codului personal la nivelul nucleului platformei Android. În cazul exploatării cu succes a combinației acestor vulnerabilități, atacatorul poate obține control de la distanță asupra dispozitivului utilizatorului, pe care Wi-Fi-ul este activat (pentru atac, este necesar ca victima și atacatorul să fie conectați la aceeași rețea wireless).

Posibilitatea atacului a fost demonstrată pentru smartphone-urile Google Pixel2 și Pixel3. Potrivit cercetătorilor, problema afectează potențial mai mult de 835.000 de dispozitive bazate pe SoC Qualcomm Snapdragon 835 și cipuri mai noi (începând cu Snapdragon 835, firmware-ul WLAN a fost integrat cu subsistemul modemului și a fost executat ca o aplicație izolată în spațiul utilizatorului). Conform informațiile Qualcomm, problema afectează zeci de cipuri diferite.

În prezent, sunt disponibile doar informații generale despre vulnerabilități, iar detaliile se preconizează vor fi divulgate pe 8 august la conferința Black Hat. Companiile Qualcomm și Google au fost informate despre probleme în martie și au reușit deja să emită corecții (Qualcomm a raportat problemele în raportul din iunie, iar Google a remediat vulnerabilitățile în actualizarea din august a platformei Android). Toți utilizatorii de dispozitive cu cipuri Qualcomm sunt sfătuiți să instaleze actualizările disponibile.

Pe lângă problemele legate de cipurile Qualcomm, în actualizarea din august a platformei Android a fost remediată și o vulnerabilitate critică (CVE-2019-11516) în stiva Bluetooth Broadcom, care permite atacatorului să execute codul său în contextul unui proces privilegiat prin trimiterea unei cereri de transfer de date special concepută. În componentele sistemului Android a fost remediată o vulnerabilitate (CVE-2019-2130) care permite executarea codului cu privilegii crescute în timpul procesării fișierelor PAC special concepute.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster