CVE-2024-53027-WIP
عمل قيد التقدم للنموذج الإثباتي (POC)
CVE-2024-53027: ثغرة Qualcomm في البلوتوث/واي-فاي
📄 نظرة عامة
CVE-2024-53027 هي ثغرة متوسطة الخطورة (بدون تقييم CVSS) تؤثر على شرائح Qualcomm للشبكات المحلية اللاسلكية (WLAN) والبلوتوث في أجهزة أندرويد. يمكن أن تتسبب في رفض الخدمة (DoS) المؤقت عند معالجة عناصر معلومات الدولة (IEs) غير الصالحة في الحزم اللاسلكية.
🧩 المكونات المتأثرة
- برنامج Qualcomm الثابت لشبكات WLAN
- حزم البلوتوث في شرائح Snapdragon (الطرازات المحددة غير مؤكدة)
⚠️ التأثير
- الاستغلال: يمكن للمهاجمين عن بُعد ضمن نطاق الواي-فاي/البلوتوث تعطيل برنامج الشريحة الثابت (firmware)، مما يعطل الاتصال حتى إعادة التشغيل.
- القيود: لا توجد أدلة على تنفيذ برمجيات أو اختراق مستمر. يتطلب القرب وحقن حزم موجه.
🛠️ التخفيف
- تم إصلاحها في نشرة Qualcomm الأمنية لشهر مارس 2025 (QSB-2025-03)
- يجب على موردي أندرويد دمج الإصلاحات عبر تحديثات OTA
📱 إصدارات أندرويد المتأثرة
تؤثر الثغرة على:
- أندرويد 12
- أندرويد 12L
- أندرويد 13
- أندرويد 14
- أندرويد 15
الأجهزة التي تعمل بهذه الإصدارات—بما في ذلك الهواتف الذكية والأجهزة اللوحية وأجهزة إنترنت الأشياء—معرضة للخطر إذا لم يتم تحديثها.
🏷️ أبرز المصنّعين والأجهزة المتأثرة على الأرجح
- Google Pixel (Pixel 6 والإصدارات الأحدث، إذا كانت تعمل بإصدارات نظام تشغيل معرضة للخطر)
- Samsung Galaxy (أجهزة One UI على أندرويد 12–15)
- OnePlus وXiaomi وMotorola وغيرهم ممن يستخدمون شرائح Qualcomm/MediaTek مع برنامج ثابت غير محدّث
🚨 الاستغلال والمخاطر
- ناقل الهجوم: تطبيقات خبيثة تستغل ضعف التحقق من الاتصال بين العمليات (IPC)
التأثير:
- تصعيد الامتيازات (التحكم على مستوى النظام)
- الوصول إلى أدلة حساسة:
/Android/data و/Android/obb
- احتمال نشر برمجيات تجسس (مثلًا عبر أدوات مثل Cellebrite UFED)
🔒 حالة التخفيف
- تصحيح Google: تم إصداره في نشرة أندرويد الأمنية لشهر نوفمبر 2024
→ يتطلب مستوى التصحيح 2024-11-05 أو أحدث
- تأخيرات المصنّعين: قد تتأخر بعض الشركات المصنعة (مثل Samsung وXiaomi) في توزيع التحديثات
⚠️ إخلاء مسؤولية
تهدف البرامج النصية والتعليمات البرمجية المقدمة للإثبات إلى أغراض تعليمية واختبارية خاصة فقط. يجب تنفيذها فقط على الأجهزة التي تملكها أو لديك إذن صريح لاختبارها.
باستخدام هذه البرامج النصية، فإنك توافق على تحمل المسؤولية الكاملة عن أي إجراءات يتم اتخاذها. قد يكون الاستخدام غير المصرح به على شبكات أو أجهزة لا تتحكم فيها غير قانوني ومحظورًا تمامًا.
مؤلف هذا الكود غير مسؤول عن أي ضرر أو تعطيل أو عواقب قانونية ناتجة عن سوء الاستخدام. اتبع دائمًا مبادئ الإفصاح المسؤول والاختبار الأخلاقي.
🚨 برهان المفهوم (PoC) لهجوم رفض الخدمة عبر عنصر الدولة في إطارات Beacon للواي-فاي (مستوحى من CVE-2024-53027)
يرسل هذا البرنامج النصي للإثبات (PoC) إطارات beacon لشبكة Wi-Fi غير صالحة مع عنصر معلومات الدولة (IE) غير صحيح لاختبار استقرار شرائح WLAN (مثل Qualcomm) ضد مشكلات مشابهة لـ CVE-2024-53027.
🛠️ طريقة الاستخدام
1. تفعيل وضع المراقبة (Monitor Mode)
الخيار أ: يدويًا (ip + iw)
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up
الخيار ب:
sudo airmon-ng start wlan0