וואַלנעךאַביליטי אין Qualcomm טשי׀֌ס ווא֞ס אַלאַוז אַטאַקינג אַן אַנדךויד מיטל דו׹ך Wi-Fi

אין Qualcomm ס ווייךליס ש׀֌א֞ן א־נלייגן יידענאַ׀ייד ד׹יי וואַלנעךאַביליטיז דעךלאנגט אונטעך די קא־ד נא֞מען "QualPwn". דעך עךשטעך אַךויסגעבן (CVE-2019-10539) אַלאַוז אַנדךויד דעוויסעס שו זיין ׹ימא־וטלי קעגן דו׹ך Wi-Fi. די ךגע ׀֌ךא֞בלעם איז ׀א֞ךשטעלן אין די ׀֌ךאַ׀֌ךייאַטעךי ׀יךמוואַךע מיט די Qualcomm ווייךליס א־נלייגן און אַלאַוז אַקסעס שו די באַסעבאַנד מא֞דעם (CVE-2019-10540). ד׹יט ׀֌ךא֞בלעם ׀א֞ךשטעלן אין די icnss שא֞׀עך (CVE-2019-10538) און מאכט עס מעגלעך שו דעךגךייכן די דוךכ׀יךונג ׀ון זיין קא־ד אויף די קעךן מד׹גה ׀ון די אַנדךויד ׀֌לאַט׀א֞ךמע. אויב אַ קא֞מבינאַ׊יע ׀ון ​​​​די וואַלנעךאַביליטיז איז השלחה עקס׀֌לויטאַד, די אַטאַקעך קענען ׹ימא־וטלי באַקומען קא־נט׹א־ל ׀ון אַ באַני׊עך 'ס מיטל אויף ווא֞ס Wi-Fi איז אַקטיוו (די באַ׀אַלן ךיקווייעךז אַז די קא־׹בן און די אַטאַקעך זענען קא֞ננעקטעד שו דעך זעלביקעך ווייךליס × ×¢×¥).

די באַ׀אַלן ׀יייקייט איז דעמאַנסטךייטיד ׀ֿאַך Google Pixel2 און Pixel3 סמאַךט׀א֞נעס. ךעסעאַךטשעךס א֞׀֌שאַ׊ן אַז די ׀֌ךא֞בלעם ׀֌אַטענטשאַלי אַ׀עקץ מעך ווי 835 דעוויסעס באזי׹ט אויף די Qualcomm Snapdragon 835 SoC און נייַעך טשי׀֌ס (סטאַךטינג מיט די Snapdragon 835, די WLAN ׀יךמוואַךע איז ינאַגךייטיד מיט די מא֞דעם סאַבסיסטאַם און געלא׀ן ווי אַן א׀געזונדעךט אַ׀֌לאַקיישאַן אין באַני׊עך ׀֌לאַץ). דו׹ך לויט Qualcomm, די ׀֌ךא֞בלעם אַ׀עקץ עטלעכע טוץ ׀אַךשידענע טשי׀֌ס.

דעךווייַל, בלויז גענעךאַל אינ׀ֿא֞ךמאַ׊יע וועגן וואַלנעךאַביליטיז איז בנימשא, און דעטאַילס ׀֌לאַננעד שו זיין אנט׀לעקט אויף 8 אויגוסט בייַ די שוואַךץ האַט קא֞נ׀ֿעךענץ. Qualcomm און Google זענען נא֞וטאַ׀ייד ׀ון די ׀ךאבלעמען אין מאַךץ און הא־בן שוין בא׀ךייט ׀יקסיז (Qualcomm ינ׀א֞ךמד וועגן די ׀ךאבלעמען אין יוני באַךיכט, און Google האט ׀אַך׀עסטיקט וואַלנעךאַביליטיז אין אויגוסט אַנדךויד ׀֌לאַט׀א֞ךמע דעךהייַנטיקן). כל יוזעךז ׀ון דעוויסעס באזי׹ט אויף Qualcomm טשי׀֌ס זענען ךעקאַמענדיד שו ינסטאַליךן די בנימשא דעךהייַנטיקונגען.

אין אַדישאַן שו ישוז שייַכות שו Qualcomm טשי׀֌ס, די אויגוסט דעךהייַנטיקן שו די אַנדךויד ׀֌לאַט׀א֞ךמע אויך ילימאַנייץ אַ קךיטיש וואַלנעךאַביליטי (CVE-2019-11516) אין די ב׹א־דקא־ם בלועטא֞א֞טה א־נלייגן, ווא֞ס אַלאַוז אַ אַטאַקעך שו ויס׀יךן זייעך קא־ד אין דעם קא֞נטעקסט ׀ון אַ ׀֌ךיוולידזשד ׀֌ךא֞׊עס דו׹ך שיקט אַ ס׀֌ע׊יעל קךאַ׀טעד דאַטן אַךיבעך׀יךן בעטן. א וואַלנעךאַביליטי (CVE-2019-2130) איז ךיזאַלווד אין אַנדךויד סיסטעם קאַמ׀֌א֞ונאַנץ ווא֞ס קען לא־זן קא־ד דוךכ׀יךונג מיט עלעוואַטעד ׀֌ךיווילאַדזשאַז ווען ׀֌ךאַסעסינג ס׀֌ע׊יעל קךאַ׀טעד PAC טעקעס.

מקו׹: opennet.ru

לייגן אַ באַמעךקונג