Vulnerabilitet në çipat Qualcomm që lejon sulmimin e një pajisjeje Android përmes Wi-Fi

Në paketën e çipave Qualcomm wireless janë identifikuar tre vulnerabilitete, të cilat janë paraqitur me emrin e kodit "QualPwn". Problemi i parë (CVE-2019-10539) lejon sulmuesit të sulmojnë pajisjet mbi platformën Android nëpërmjet Wi-Fi. Problemi i dytë është i pranishëm në firmware'n pronësor me paketën wireless të Qualcomm dhe lejon aksesin në modem-in baseband (CVE-2019-10540). Problemi i tretë ese është në drejtuesin icnss (CVE-2019-10538) dhe ofron mundësinë për të arritur ekzekutimin e kodit të tij në nivelin e bërthamës së platformës Android. Nëse shfrytëzimi i suitalizimeve të përmendura është i suksesshëm, sulmuesi mund të marrë kontroll të largët mbi pajisjen e përdoruesit, për të cilën Wi-Fi është aktiv (për sulmin kërkohet që viktima dhe sulmuesi të jenë të lidhur në të njëjtën rrjet wireless).

Mundësia e sulmit u demonstruar për smartphone-t Google Pixel2 dhe Pixel3. Sipas vlerësimeve të hulumtuesve, problemi mundësisht prek më shumë se 835,000 pajisje mbi SoC Qualcomm Snapdragon 835 dhe çipa më të rinj (që nga Snapdragon 835, firmware WLAN u integrua me nën-sistemin e modem-it dhe u ekzekutua si një aplikacion i izoluar në hapësirën e përdoruesit). Sipas të dhënave Qualcomm, problemi prek disa dhjetëra çipa të ndryshëm.

Aktualisht, informacionet mbi vulnerabilitetet janë të përgjithshme dhe detajet parashihet do të zbulohen më 8 gusht në konferencën Black Hat. Kompanitë Qualcomm dhe Google u njoftuan për problemet në mars dhe tashmë kanë publikuar rregullime (Qualcomm informoi për problemet në raportin e qershorit, dhe Google rregulloi vulnerabilitetet në përditësimin e gushtit të platformës Android). Të gjithë përdoruesve të pajisjeve mbi çipat Qualcomm u rekomandohet të instalojnë përditësimet e disponueshme.

Përveç problemeve të lidhura me çipat Qualcomm, përditësimi i gushtit të platformës Android gjithashtu eliminoi një vulnerabilitet kritik (CVE-2019-11516) në paketën Bluetooth Broadcom, që lejon sulmuesit të ekzekutojnë kodin e tyre në kontekstin e një procesi me privilegje përmes dërgimit të një kërkese të veçantë për transferim të të dhënave. Në komponentët sistemik të Android është eliminuar një vulnerabilitet (CVE-2019-2130), që lejon arritjen e ekzekutimit të kodit me privilegje të rritura gjatë trajtimit të skeda PAC të hartuar në mënyrë specifike.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster