Во множестве чипсетов Qualcomm выявлены критические уязвимости, которые могут быть спарены с «багами» Android. Результат — неограниченные возможности для шпионажа за владельцем устройства. К омбинация из двух уязвимостей угрожает миллионам устройств на базе ОC Android и процессоров Qualcomm Snapdragon. По-видимому, указанные проблемы затрагивают все недавние версии Snapdragon, включая 835, 845 и новейшие 855. Уязвимости под общим названием Qualpwn, получили индексы CVE-2019-10540 и CVE-2019-10538. Первая из них представляет собой типичную проблему переполнения буфера в прошивке контроллера Wi-Fi. С помощью специально подготовленных пакетов данных можно заставить контроллер выполнить произвольный код. Код будет выполняться в контексте самого контроллера, и его можно использовать для захвата контроля над примыкающим широкополосным модемом. В итоге злоумышленники могут получить возможность заразить ваше устройство шпионским ПО и перехватывать беспроводные коммуникации. Вторая уязвимость
ЧЕРЕЗ «ДЫРЫ» В ЧИПАХ QUALCOMM МОЖНО ЗАХВАТИТЬ МИЛЛИОНЫ УСТРОЙСТВ НА ANDROID
15 августа 201915 авг 2019
65
3 мин