Qualcomm-Sicherheitsbulletin 10/24: RCE Schwachstelle in Snapdragon Smartphones behoben

Der Qualcomm-Sicherheitsbulletin für Oktober 2024 hebt mehrere kritische Schwachstellen in verschiedenen Qualcomm-Komponenten hervor, darunter die weit verbreiteten Snapdragon-Chipsätze und FastConnect-Lösungen. Besonders hervorzuheben sind folgende Sicherheitslücken:

  1. CVE-2024-43047: Eine Schwachstelle im FASTRPC-Treiber, die von Google’s Threat Analysis Group als potenziell aktiv ausgenutzt identifiziert wurde. Diese Schwachstelle könnte Angreifern die Eskalation von Rechten auf betroffenen Geräten ermöglichen. Qualcomm hat bereits Patches an die OEMs verteilt und empfiehlt dringend, die Updates so schnell wie möglich zu implementieren.
  2. CVE-2024-33066: Diese kritische Schwachstelle im WLAN-Resource-Manager erlaubt die Ausführung von Remote Code und könnte zu einer vollständigen Übernahme des Geräts führen. Die Schwachstelle resultiert aus einer unzureichenden Eingabevalidierung und betrifft mehrere Qualcomm-Plattformen wie die IPQ-Serie und Snapdragon X65 5G Modem-RF-Systeme.
  3. CVE-2024-23369: Diese Schwachstelle im HLOS-Subsystem (Hardware Abstraction Layer) ermöglicht es lokalen Angreifern, Speicherfehler zu provozieren, was zu Systeminstabilität führen kann.

Qualcomm fordert alle Gerätehersteller auf, die bereitgestellten Patches umgehend anzuwenden, um die Sicherheit der Nutzer zu gewährleisten. Benutzer sollten sicherstellen, dass ihre Geräte auf dem neuesten Stand sind, indem sie die neuesten Firmware-Updates installieren.

Für detaillierte Informationen und technische Details finden Sie den vollständigen Bulletin hier: Qualcomm-Sicherheitsbulletin Oktober 2024.

Related Posts

RCE Schwachstelle CVE-2024-47191 im OATH Toolkit aufgetaucht

Eine potentielle RCE Schwachstelle wurde im OATH Toolkit entdeckt, einem beliebten Open-Source-Toolset zur Implementierung von Einmalpasswörtern (OTP) gemäß dem OATH-Standard. Die Lücke CVE-2024-47191 ermöglicht es einem Angreifer, den Speicherbereich zu überschreiben, was zu unautorisierten Aktionen oder sogar Remote Code Execution führen kann. Betroffen sind Anwendungen, die OATH-basierte OTP-Lösungen nutzen. Administratoren und Entwickler sollten dringend ihre Versionen überprüfen und auf den neuesten Patch aktualisieren, um das Risiko zu minimieren.

Read More

PoC: Linux Container Escape durch CVE-2023-52447 möglich

Der CVE-2023-52447 ist eine Sicherheitslücke im Linux-Kernel, die eine Use-After-Free-Schwachstelle im BPF (Berkeley Packet Filter)-Subsystem betrifft. Genauer gesagt handelt es sich um eine fehlerhafte Verwaltung von Arraymap-Zeigern in bestimmten BPF-Programmen. Diese Schwachstelle betrifft Kernel-Versionen von 5.8 bis 6.6 und hat eine CVSS-Bewertung von 7.8, was sie als hochriskant einstuft.

Read More

Thoraxzentrum Münnerstadt nach Hackerangriff eingeschränkt erreichbar

Das IT-System des Thoraxzentrums Münnerstadt ist derzeit nur eingeschränkt funktionsfähig, da das Zentrum Opfer eines kriminellen Cyber-Angriffs wurde. Das Team arbeitet intensiv daran, den normalen Betrieb schnellstmöglich wiederherzustellen. Die Versorgung der Patientinnen und Patienten ist weiterhin gewährleistet.

Read More