CVE-2024-53027-WIP
Proof of Concept(作業中)
CVE-2024-53027: Qualcomm Bluetooth/Wi-Fi 脆弱性
📄 概要
CVE-2024-53027 は、Android デバイスの Qualcomm WLAN および Bluetooth チップセット に影響する中程度の深刻度の脆弱性(CVSS 未評価)です。ワイヤレスパケット内の 不正な国情報要素(Country Information Elements, IE) を処理する際に、一時的なサービス拒否(DoS) を引き起こす可能性があります。
🧩 影響を受けるコンポーネント
- Qualcomm WLAN ファームウェア
- Snapdragon チップセットの Bluetooth スタック(具体的なモデルは未確認)
⚠️ 影響
- 悪用方法: Wi-Fi/Bluetooth 範囲内のリモート攻撃者が、チップセットのファームウェアをクラッシュさせ、再起動まで接続を遮断する可能性があります。
- 制限: コード実行や永続的な侵害の証拠はありません。近接と標的型パケットインジェクションが必要です。
🛠️ 緩和策
- Qualcomm の 2025年3月のセキュリティ情報(QSB-2025-03) で修正済み
- Android ベンダーは OTA アップデート で修正を統合する必要があります
📱 影響を受ける Android バージョン
この脆弱性は以下に影響します:
- Android 12
- Android 12L
- Android 13
- Android 14
- Android 15
これらのバージョンを実行しているデバイス(スマートフォン、タブレット、IoT デバイスを含む)は、修正が適用されていない場合、リスクにさらされます。
🏷️ 影響を受ける可能性のある主要 OEM とデバイス
- Google Pixel(Pixel 6 以降、脆弱な OS バージョンを実行している場合)
- Samsung Galaxy(Android 12-15 上の One UI ベースのデバイス)
- OnePlus、Xiaomi、Motorola、および修正されていないファームウェアを搭載した Qualcomm/MediaTek チップセット を使用するその他のメーカー
🚨 悪用とリスク
- 攻撃ベクトル: 脆弱な IPC(プロセス間通信) 検証を悪用する悪意のあるアプリ
影響:
- 権限昇格(システムレベルの制御)
- 機密ディレクトリへのアクセス:
/Android/data、/Android/obb
- 潜在的なスパイウェアの展開(例: Cellebrite UFED などのツール経由)
🔒 緩和状況
- Google パッチ: 2024年11月の Android セキュリティ情報 でリリース済み
→ パッチレベル 2024-11-05 以降が必要
- OEM の遅延: 一部のメーカー(例: Samsung、Xiaomi)はアップデートの配信が遅れる可能性があります
⚠️ 免責事項
提供されるスクリプトおよび概念実証コードは、教育目的および私的なテスト目的のみを意図しています。これらは自分が所有しているか、明示的なテスト許可を得たデバイスでのみ実行する必要があります。
これらのスクリプトを使用することにより、お客様はあらゆる行為に対して全責任を負うことに同意するものとします。許可なく制御していないネットワークやデバイスで使用することは違法となる可能性があり、固く禁じられています。
このコードの作成者は、誤用によるいかなる損害、中断、または法的結果についても責任を負いません。常に責任ある開示と倫理的なテストガイドラインに従ってください。
🚨 Wi-Fi Beacon Country IE DoS PoC(CVE-2024-53027 に着想を得たもの)
この概念実証(PoC)スクリプトは、不正な国情報要素(Country Information Element, IE)を含む不正な Wi-Fi ビーコンフレームを送信し、CVE-2024-53027 に類似した問題に対する WLAN チップセット(例: Qualcomm)の安定性をテストします。
🛠️ 使用方法
1. モニターモードを有効にする
方法 A: 手動(ip + iw)
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up
方法 B:
sudo airmon-ng start wlan0