PT-2024-9414 · Unisoc · Unisoc Umts Rlc Driver
CVE-2024-39432
·
Publicado
2024-09-27
·
Atualizado
2026-02-01
CVSS v3.1
8.3
Alta
| Vetor | AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões da Unisoc anteriores à UIS7862A
Descrição
Existe uma falha no driver UMTS RLC relacionada a uma leitura fora dos limites, devido à ausência de uma verificação de limites. Esse problema pode permitir que um invasor remoto provoque uma negação de serviço. A exploração pode exigir privilégios de execução do sistema. Pesquisadores demonstraram a capacidade de comprometer um modem dentro da unidade principal de um veículo, levando potencialmente à execução remota de código e ao comprometimento total do sistema. A vulnerabilidade, identificada como CVE-2024-39432, envolve um estouro de buffer de pilha na implementação do protocolo 3G RLC. Isso permite a execução remota de código mesmo antes que os mecanismos de segurança sejam ativados. A exploração adicional pode permitir o acesso ao Processador de Aplicações (AP) e, por fim, a execução de código arbitrário com os privilégios mais elevados. Os chipsets afetados são encontrados em dispositivos móveis chineses e nacionais, bem como em unidades principais de automóveis chineses modernos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Unisoc Umts Rlc Driver