CVE-2024-53027-WIP
Trabajo en curso para el PoC
CVE-2024-53027: Vulnerabilidad de Qualcomm Bluetooth/Wi-Fi
📄 Resumen
CVE-2024-53027 es una vulnerabilidad de severidad media (CVSS sin calificar) que afecta a los chipsets WLAN y Bluetooth de Qualcomm en dispositivos Android. Puede causar una denegación de servicio (DoS) transitoria al procesar elementos de información de país (IE) malformados en paquetes inalámbricos.
🧩 Componentes Afectados
- Firmware WLAN de Qualcomm
- Pilas Bluetooth en chipsets Snapdragon (modelos específicos sin confirmar)
⚠️ Impacto
- Explotación: atacantes remotos dentro del alcance de Wi-Fi/Bluetooth pueden bloquear el firmware del chipset, interrumpiendo la conectividad hasta el reinicio.
- Limitaciones: no hay evidencia de ejecución de código ni compromiso persistente. Requiere proximidad e inyección de paquetes dirigida.
🛠️ Mitigación
- Corregido en el boletín de seguridad de marzo de 2025 de Qualcomm (QSB-2025-03)
- Los fabricantes de Android deben integrar las correcciones mediante actualizaciones OTA
📱 Versiones de Android Afectadas
La vulnerabilidad impacta:
- Android 12
- Android 12L
- Android 13
- Android 14
- Android 15
Los dispositivos que ejecutan estas versiones —incluidos teléfonos inteligentes, tabletas y dispositivos IoT— están en riesgo si no están parcheados.
🏷️ Principales OEM y Dispositivos Potencialmente Afectados
- Google Pixel (Pixel 6 y posteriores, si ejecutan versiones vulnerables del sistema operativo)
- Samsung Galaxy (dispositivos basados en One UI con Android 12–15)
- OnePlus, Xiaomi, Motorola y otros que usan chipsets Qualcomm/MediaTek con firmware sin parchear
🚨 Explotación y Riesgos
- Vector de ataque: aplicaciones maliciosas que explotan una validación débil de IPC (Comunicación entre Procesos)
Impacto:
- Escalada de privilegios (control a nivel del sistema)
- Acceso a directorios sensibles:
/Android/data, /Android/obb
- Posible despliegue de software espía (p. ej., mediante herramientas como Cellebrite UFED)
🔒 Estado de la Mitigación
- Parche de Google: publicado en el boletín de seguridad de Android de noviembre de 2024
→ Requiere el nivel de parche 2024-11-05 o posterior
- Retrasos de los OEM: algunos fabricantes (p. ej., Samsung, Xiaomi) pueden tardar en distribuir las actualizaciones
⚠️ Aviso Legal
Los scripts y el código de prueba de concepto proporcionados están destinados únicamente a fines educativos y de pruebas privadas. Deben ejecutarse únicamente en dispositivos que sean de tu propiedad o sobre los que tengas permiso explícito para realizar pruebas.
Al usar estos scripts, aceptas asumir toda la responsabilidad por las acciones realizadas. El uso no autorizado en redes o dispositivos que no controlas puede ser ilegal y está estrictamente prohibido.
El autor de este código no se hace responsable de ningún daño, interrupción o consecuencia legal derivada del mal uso. Sigue siempre las pautas de divulgación responsable y pruebas éticas.
Este script de Prueba de Concepto (PoC) envía tramas de baliza Wi-Fi malformadas con un Elemento de Información de País (IE) no válido para probar la estabilidad de los chipsets WLAN (p. ej., Qualcomm) frente a problemas similares a CVE-2024-53027.
🛠️ Cómo Usarlo
1. Habilitar el Modo Monitor
Opción A: Manualmente (ip + iw)
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up
Opción B:
sudo airmon-ng start wlan0