Në stakun wireless të çipave Qualcomm tre vulnerabilitete, që janë paraqitur me emrin kodor "QualPwn". Problemi i parë (CVE-2019-10539) lejon sulme të largëta ndaj pajisjeve që bazohen në platformën Android përmes Wi-Fi. Problemi i dytë ndodhet në firmware-in e pronarit me stakun wireless të Qualcomm dhe lejon aksesin në modem-in baseband (CVE-2019-10540). Problemi i tretë ndodhet në drejtuesin icnss (CVE-2019-10538) dhe ofron mundësinë për të arritur ekzekutimin e kodit të përdoruesit në nivelin e bërthamës së platformës Android. Nëse kombinohen me sukses vulnerabilitetet e përmendura, sulmuesi mund të fitojë kontroll të largët mbi pajisjen e përdoruesit, në të cilën Wi-Fi është aktiv (për sulmin kërkohet që viktima dhe sulmuesi të jenë të lidhur në të njëjtën rrjet wireless).
Mundësia e sulmit është demonstruar për smartphone-t Google Pixel2 dhe Pixel3. Sipas vlerësimeve nga hulumtuesit, problemi potencialisht prek më shumë se 835 mijë pajisje që bazohen në SoC Qualcomm Snapdragon 835 dhe çipe më të rinj (nga Snapdragon 835 firmware WLAN ishte integruar me nën-sistemin e modem-it dhe ekzekutohej si një aplikacion i izoluar në hapësirën e përdoruesit). Sipas Qualcomm, problemi prek disa dhjetëra çipa të ndryshëm.
Aktualisht janë në dispozicion vetëm informacione të përgjithshme mbi vulnerabilitetet, ndërsa detajet do të zbulohet më 8 gusht në konferencën Black Hat. Kompanitë Qualcomm dhe Google ishin njoftuar për problemet në mars dhe tashmë kishin lëshuar rregullime (Qualcomm njoftoi për problemet në , ndërsa Google eliminoi vulnerabilitetet në të platformës Android). Të gjithë përdoruesve të pajisjeve me çipet Qualcomm u rekomandohet të instalojnë përditësimet e disponueshme.
Përveç problemeve që lidhen me çipat Qualcomm, në përditësimin e gushtit të platformës Android është eliminuar gjithashtu një vulnerabilitet kritik (CVE-2019-11516) në stakun Bluetooth të Broadcom, që lejon një sulmuesi të ekzekutojë kodin e tij në kontekstin e një procesi me privilegje të larta përmes dërgimit të një kërkese të veçuar për transferimin e të dhënave. Në komponentët sistemikë të Android është eliminuar një vulnerabilitet (CVE-2019-2130), që lejon arritjen e ekzekutimit të kodit me privilegje të larta gjatë përpunimit të skedave PAC të formatuara posaçërisht.
Burimi: opennet.ru
