《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 零日漏洞橫掃64款高通芯片

零日漏洞橫掃64款高通芯片

安卓用戶小心 手機可被惡意控制
2024-10-12
來源:快科技

近日,高通公司(Qualcomm)發布安全警告稱,其多達64款芯片組中的數字信號處理器(DSP)服務中存在一項潛在的嚴重的“零日漏洞”——CVE-2024-43047,且該漏洞已出現有限且有針對性的利用跡象。

根據高通公告,CVE-2024-43047源于使用后釋放(use-after-free)錯誤,可能導致內存損壞。具體而言,DSP使用未使用的DMA handle FD更新標頭緩沖區。在put_args部分,如果頭緩沖區中存在任何DMA handle FD,則釋放相應的映射。但是,由于標頭緩沖區在未簽名的PD中暴露給用戶,因此用戶可以更新無效的FD。如果此無效FD與任何已在使用中的FD匹配,則可能導致釋放后使用(UAF)漏洞,為攻擊者開辟了通往系統內部的通道。

該漏洞影響范圍廣泛,涉及高通FastConnect、Snapdragon(驍龍)等多個系列共計64款芯片組,涵蓋了智能手機、汽車、物聯網設備等多個領域,將影響非常多的品牌廠商,比如小米、vivo、OPPO、榮耀等眾多的手機品牌廠商都有采用高通驍龍4G/5G移動平臺以及相關5G調制解調器-射頻系統,蘋果iPhone 12系列也有采用驍龍 X55 5G 調制解調器-射頻系統。

涉及具體芯片組型號如下:FastConnect 6700、FastConnect 6800、FastConnect 6900、FastConnect 7800、QAM8295P、 QCA6174A、 QCA6391、 QCA6426、QCA6436、QCA6574AU、QCA6584AU、QCA6595、 QCA6595AU、QCA6688AQ、QCA6696、QCA6698AQ、QCS410、QCS610、QCS6490、高通?視頻協作 VC1 平臺、高通?視頻協作 VC3 平臺、SA4150P、SA4155P、SA6145P、SA6150P、 SA6155P、SA8145P、SA8150P、SA8155P、SA8195P、SA8295P、SD660、SD865 5G、SG4150P、Snapdragon 660 移動平臺、Snapdragon 680 4G 移動平臺、驍龍 685 4G 移動平臺 (SM6225-AD)、驍龍 8 Gen 1 移動平臺、驍龍 865 5G 移動平臺、驍龍 865+ 5G 移動平臺(SM8250-AB)、驍龍 870 5G 移動平臺(SM8250-AC)、驍龍 888 5G 移動平臺、驍龍 888+ 5G 移動平臺 (SM8350-AC)、驍龍 Auto 5G 調制解調器-RF、驍龍 Auto 5G 調制解調器-RF Gen 2、驍龍 X55 5G 調制解調器-RF系統、驍龍 XR2 5G 平臺、SW5100、SW5100P、SXR2130、WCD9335、WCD9341、WCD9370、WCD9375、WCD9380、WCD9385、WCN3950、WCN3980、WCN3988、WCN3990、WSA8810、WSA8815、WSA8830、WSA8835。

該漏洞由來自谷歌Project Zero的網絡安全研究員Seth Jenkins和國際特赦組織安全實驗室的Conghui Wang報告。Jenkins建議盡快在Android設備上解決該問題。谷歌威脅分析小組聲稱,CVE-2024-43047可能正受到有限且有針對性的利用,Wang也證實了存在實際攻擊活動。

目前高通已向 OEM 提供影響 FASTRPC 驅動程序的問題的補丁,并強烈建議盡快在受影響的設備上部署更新。在問題得到徹底解決之前,基于這些芯片的設備都將處于易受攻擊的狀態。由于高通是Android手機以及汽車智能座艙上使用最廣泛的芯片廠商之一,這也使得這一安全事件的影響范圍波及甚廣。

高通表示:“谷歌威脅分析小組有跡象表明,CVE-2024-43047可能正受到有限且有針對性的利用。我們已向原始設備制造商(OEM)提供了針對受影響的FASTRPC驅動程序的補丁,并強烈建議盡快在受影響設備上部署更新。有關特定設備補丁狀態的更多信息,請聯系您的設備制造商。”


Magazine.Subscription.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 欧美最刺激好看的一级毛片 | 久久久精品久久久久三级 | 久久综合色88 | 好看的看黄a大片爽爽影院 好男人天堂网 | 亚洲精品国产福利一区二区三区 | 亚洲一区二区三区免费在线观看 | se94se欧美| 亚洲在线视频免费观看 | 国产精品久久久一区二区三区 | www.碰| 日韩在线视频免费不卡一区 | 一国产一级淫片a免费播放口 | 亚洲国产一区二区a毛片 | 亚洲美女色成人综合 | 欧美一级免费 | 美女三级毛片 | 欧美经典成人在观看线视频 | 男女性高爱潮免费的国产 | 99久久久精品免费观看国产 | 在线91精品亚洲网站精品成人 | 日韩精品中文字幕在线观看 | 久久久久琪琪去精品色村长 | 国产日韩欧美网站 | 国产精品爱久久久久久久9999 | 在线观看精品自拍视频 | 欧美性色生活免费观看 | 久在线| 成年女人看片免费视频播放器 | 亚洲欧洲国产视频 | 高清视频 一区二区三区四区 | 欧美三级免费网站 | 欧美整片在线观看 | 国产日本韩国不卡在线视频 | 97成人精品视频在线播放 | 99在线精品视频免费观里 | 国产精品久久久久久网站 | 日韩欧美成人乱码一在线 | 国产一区二区三区久久精品小说 | 国产精选在线 | 国产免费久久精品99久久 | 一级特黄aaa大片 |