跳到主要内容

高危

多款Qualcomm芯片DSP服务释放后重用漏洞

2024-10-07 12:59:01 公开 ,2026-02-28 07:10:20 更新

  • CISA KEV
  • 关键漏洞
  • 间谍软件漏洞
  • CWE Top 25 (2023)
  • 本地
  • CWE Top 25 (2024)
  • 公开PoC
  • 开源组件漏洞
CWEs:
CWE-416 (Use After Free)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-10-09 20:56:58

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
高通Qualcomm的数字信号处理器DSP(Digital Signal Processor)旨在处理各种任务,例如音频处理、图像增强和机器学习功能。该组件的多功能性使其成为许多现代设备(包括智能手机、平板电脑、物联网设备、自动驾驶汽车、智能家居技术等)的关键组件。Qualcomm DSP服务中存在use after free漏洞,DSP使用未使用的DMA句柄fd更新标头缓冲区。在put_args部分,如果头缓冲区中存在任何DMA句柄FD,则释放相应的映射。但由于标头缓冲区在未签名的PD中暴露给用户,因此用户可以更新无效的FD。如果此无效FD与任何已在使用中的FD匹配,则可能导致释放后重用(UAF)漏洞。可能导致内存损坏、数据泄露、权限提升或代码执行,同时保持高级操作系统 (HLOS)内存的内存映射。
修复建议
Qualcomm已发布修复程序,并已向OEM厂商提供影响FASTRPC驱动程序的问题的补丁,并强烈建议尽快在受影响的设备上部署更新。有关特定设备的补丁状态的更多信息,请联系设备制造商。参考链接: https://git.codelinaro.org/clo/la/platform/vendor/qcom/opensource/dsp-kernel/-/commit/0e27b6c7d2bd8d0453e4465ac2ca49a8f8c440e2 https://docs.qualcomm.com/product/publicresources/securitybulletin/october-2024-bulletin.html

参考链接