Обработка служебных кадров в беспроводных чипах Qualcomm содержала ошибку, которая позволяет злоумышленнику выполнить произвольный код на устройстве без физического доступа. Компания опубликовала августовский бюллетень безопасности, в котором перечислила обнаруженные проблемы и сообщила о готовности исправлений. Документ вышел 3 августа и охватывает как проприетарные компоненты, так и открытое программное обеспечение.
Детали уязвимостей
Критическая уязвимость CVE-2026-25289 получила оценку 9,6 балла по шкале CVSS (Common Vulnerability Scoring System - общепринятая система оценки критичности уязвимостей). Она возникает при обработке кадров протокола NAN (Neighbor Awareness Networking), который используется для обнаружения соседних устройств через Wi-Fi. Ошибка связана с переполнением буфера: при получении кадра с некорректной длиной происходит повреждение памяти. Злоумышленник, находящийся в зоне действия беспроводной сети, способен отправить такой кадр и получить контроль над прошивкой. Уязвимость присутствует в десятках чипов, включая платформы Snapdragon 8 Elite, Snapdragon 8 Gen 2 и Gen 3, FastConnect 6200-7800, а также в модулях для автомобилей, промышленных устройств и точек доступа. Qualcomm уведомила производителей устройств ещё 4 мая 2026 года.
Помимо критической проблемы, в бюллетене перечислено несколько уязвимостей высокой степени опасности. Например, CVE-2026-24079 в модеме позволяет удалённо обойти аутентификацию при обработке запросов с некорректными параметрами. Другая ошибка, CVE-2026-24080, затрагивает биометрический модуль и требует локального доступа: из-за повреждения памяти при обработке специального запроса злоумышленник может выполнить код с повышенными привилегиями. Уязвимость CVE-2026-21366 в стеке данных также эксплуатируется локально. При обработке пакета с размером, близким к максимально допустимому значению, возникает целочисленное переполнение, что может привести к отказу в обслуживании или выполнению произвольного кода.
Ещё одна проблема высокой степени опасности - CVE-2026-25288 в прошивке WLAN. Она вызвана чтением данных за пределами выделенной области памяти при обработке ответного кадра с недостаточной длиной. Это позволяет удалённо вызвать отказ в обслуживании, однако не даёт возможности выполнить код. Уязвимость CVE-2026-24084 в процессоре вызовов связана с недостаточной проверкой механизма безопасности: устройство не проверяет согласованность дополнительных возможностей шифрования. В результате злоумышленник в сотовой сети может выдать себя за оператора и заставить телефон использовать менее защищённый режим соединения. Эта ошибка имеет высокую степень опасности, поскольку для атаки не требуется локальный доступ.
В категорию уязвимостей средней степени опасности попали три проблемы. CVE-2026-24076 затрагивает Bluetooth-стек. Из-за некорректной обработки значений реестра при выполнении прямого запроса происходит повреждение памяти, однако для эксплуатации требуются повышенные привилегии. CVE-2026-24078 раскрывает личную информацию: ошибка в модеме при сбое установления защищённого канала связи может привести к утечке данных из служебных сообщений. CVE-2026-24077 в WLAN-хосте позволяет удалённо получить доступ к фрагментам памяти, поскольку при обработке сведений о смене канала неправильно проверяется длина полей.
Отдельный блок бюллетеня посвящён уязвимостям в открытом программном обеспечении. В компоненте Automotive Security, используемом в автомобильных платформах, обнаружена CVE-2026-24083. Она возникает при обработке некорректных аргументов в драйвере устройства и позволяет локальному злоумышленнику выполнить код с правами ядра. Другая уязвимость, CVE-2026-25292, затрагивает Automotive Linux OS. Ошибка появляется при обработке пользовательского ввода в команде настройки аудиоподсистемы, что также может привести к выполнению кода. Для обеих проблем Qualcomm предоставила ссылки на исправления в открытом репозитории исходного кода.
Все уязвимости, перечисленные в бюллетене, были обнаружены как внутренними специалистами, так и внешними исследователями. Qualcomm выразила благодарность экспертам, в том числе сотрудникам лаборатории Xiaomi ShadowBlade Security Lab и независимым исследователям. Компания также предупреждает, что список затронутых чипов может быть неполным, и рекомендует производителям устройств уточнять информацию напрямую.
Для конечных пользователей важно понимать, что Qualcomm поставляет исправления производителям устройств, а не напрямую пользователям. Поэтому обновление прошивки обычно приходит вместе с системным обновлением от изготовителя смартфона, планшета или другого оборудования. Пользователям следует следить за выпуском обновлений и устанавливать их сразу после публикации, особенно учитывая наличие уязвимости, позволяющей удалённое выполнение кода без взаимодействия с пользователем.
Этот выпуск бюллетеня подтверждает тенденцию: уязвимости в беспроводных компонентах и модемах остаются одной из главных целей исследователей безопасности. Qualcomm регулярно закрывает подобные ошибки, однако цепочка распространения исправлений через производителей устройств может занимать недели и месяцы. Чем быстрее потребители получат обновления, тем ниже риск практической эксплуатации перечисленных проблем.
Ссылки