Une vulnérabilité très grave est découverte dans la bande de base de nombreux smartphones Android
Une vulnérabilité particulièrement grave a été découverte dans la bande de base de nombreux smartphones Android. En connaissant simplement le numéro de téléphone de la victime, il est possible de prendre le contrôle total de ce smartphone à distance, en exécutant un code qui permet de prendre le contrôle du noyau, c'est-à-dire le cœur du système d'exploitation, sans connaître à aucun moment aucun nom d'utilisateur ou mot de passe.
Le problème affecte tous les smartphones Android utilisant les SoC UNISOC T606, T612, T616 et T7250. Ce sont des puces largement utilisées dans des millions de smartphones d’entrée de gamme, les plus abordables, largement vendues dans de nombreux pays. Par exemple, il est utilisé par les Motorola Moto E13, Xiaomi/Redmi A5 ou encore Realme C33, C30, C35, qui utilisent tous des puces UNISOC T6xx.
La vulnérabilité réside dans le firmware du modem de cette famille de puces. La faille se trouve dans le traitement du protocole SDP (Session Description Protocol) utilisé lors de l'établissement des appels voix sur LTE (VoLTE). Lors de l'analyse d'un champ spécifique (AAP), la fonction en charge recherche son handle dans une table. Cependant, ce gestionnaire est prêt à pointer sur lui-même, provoquant l'appel de la fonction de manière récursive, à l'infini, provoquant un débordement de la mémoire tampon (pile) qui permet alors d'exécuter du code arbitrairement sans aucun type de restriction. C’est à ce moment-là que vous pouvez prendre le contrôle du noyau Android et, à partir de là, de toutes les données du système. Il s’agit d’une attaque classique connue sous le nom de stack overflow en anglais. Le plus recherché par les pirates à la recherche de vulnérabilités. Étant donné que la communication entre la bande de base et le processeur principal est généralement hautement fiable, l'attaquant peut mapper la mémoire où réside le noyau Android et prendre le contrôle total du système.
Il n'existe toujours aucun correctif qui corrige ou atténue ce problème. On ne sait pas s'il est utilisé, mais si vous le voyez publié ici sur iPhoneros, il est fort probable qu'il soit utilisé. Heureusement, les personnes ayant des secrets d'État à cacher n'utilisent généralement pas de smartphones Android bas de gamme, il est donc possible que les secrets du monde soient en sécurité.
Vous avez plus de détails sur cette vulnérabilité dans la divulgation SSD.
