Në paketën e çipave Qualcomm wireless tre vulnerabilitete, të cilat janë paraqitur me emrin e kodit "QualPwn". Problemi i parë (CVE-2019-10539) lejon sulmuesit të sulmojnë pajisjet mbi platformën Android nëpërmjet Wi-Fi. Problemi i dytë është i pranishëm në firmware'n pronësor me paketën wireless të Qualcomm dhe lejon aksesin në modem-in baseband (CVE-2019-10540). Problemi i tretë është në drejtuesin icnss (CVE-2019-10538) dhe ofron mundësinë për të arritur ekzekutimin e kodit të tij në nivelin e bërthamës së platformës Android. Nëse shfrytëzimi i suitalizimeve të përmendura është i suksesshëm, sulmuesi mund të marrë kontroll të largët mbi pajisjen e përdoruesit, për të cilën Wi-Fi është aktiv (për sulmin kërkohet që viktima dhe sulmuesi të jenë të lidhur në të njëjtën rrjet wireless).
Mundësia e sulmit u demonstruar për smartphone-t Google Pixel2 dhe Pixel3. Sipas vlerësimeve të hulumtuesve, problemi mundësisht prek më shumë se 835,000 pajisje mbi SoC Qualcomm Snapdragon 835 dhe çipa më të rinj (që nga Snapdragon 835, firmware WLAN u integrua me nën-sistemin e modem-it dhe u ekzekutua si një aplikacion i izoluar në hapësirën e përdoruesit). Sipas Qualcomm, problemi prek disa dhjetëra çipa të ndryshëm.
Aktualisht, informacionet mbi vulnerabilitetet janë të përgjithshme dhe detajet do të zbulohen më 8 gusht në konferencën Black Hat. Kompanitë Qualcomm dhe Google u njoftuan për problemet në mars dhe tashmë kanë publikuar rregullime (Qualcomm informoi për problemet në , dhe Google rregulloi vulnerabilitetet në të platformës Android). Të gjithë përdoruesve të pajisjeve mbi çipat Qualcomm u rekomandohet të instalojnë përditësimet e disponueshme.
Përveç problemeve të lidhura me çipat Qualcomm, përditësimi i gushtit të platformës Android gjithashtu eliminoi një vulnerabilitet kritik (CVE-2019-11516) në paketën Bluetooth Broadcom, që lejon sulmuesit të ekzekutojnë kodin e tyre në kontekstin e një procesi me privilegje përmes dërgimit të një kërkese të veçantë për transferim të të dhënave. Në komponentët sistemik të Android është eliminuar një vulnerabilitet (CVE-2019-2130), që lejon arritjen e ekzekutimit të kodit me privilegje të rritura gjatë trajtimit të skeda PAC të hartuar në mënyrë specifike.
Burimi: opennet.ru
