CVE-2024-53027-WIP
Работа в процессе над PoC
CVE-2024-53027: Уязвимость Qualcomm Bluetooth/Wi-Fi
📄 Обзор
CVE-2024-53027 — это уязвимость средней степени серьёзности (CVSS не оценён), затрагивающая чипсеты WLAN и Bluetooth компании Qualcomm в устройствах на Android. Она может вызывать кратковременный отказ в обслуживании (DoS) при обработке некорректных информационных элементов (IE) страны в беспроводных пакетах.
🧩 Затронутые компоненты
- Прошивка Qualcomm WLAN
- Стеки Bluetooth в чипсетах Snapdragon (конкретные модели не подтверждены)
⚠️ Воздействие
- Эксплуатация: удалённые злоумышленники в пределах радиуса действия Wi-Fi/Bluetooth могут вызвать сбой прошивки чипсета, нарушив связь до перезагрузки.
- Ограничения: нет доказательств выполнения кода или постоянного компрометирования. Требуется близость и целевая инъекция пакетов.
🛠️ Меры по смягчению
- Исправлено в мартовском бюллетене безопасности Qualcomm 2025 года (QSB-2025-03)
- Производители Android должны интегрировать исправления через OTA-обновления
📱 Затронутые версии Android
Уязвимость затрагивает:
- Android 12
- Android 12L
- Android 13
- Android 14
- Android 15
Устройства под управлением этих версий — включая смартфоны, планшеты и устройства IoT — подвержены риску, если они не обновлены.
🏷️ Ключевые OEM-производители и потенциально затронутые устройства
- Google Pixel (Pixel 6 и новее, если работают на уязвимых версиях ОС)
- Samsung Galaxy (устройства на One UI с Android 12–15)
- OnePlus, Xiaomi, Motorola и другие, использующие чипсеты Qualcomm/MediaTek с необновлённой прошивкой
🚨 Эксплуатация и риски
- Вектор атаки: вредоносные приложения, использующие слабую проверку IPC (межпроцессного взаимодействия)
Воздействие:
- Повышение привилегий (контроль на уровне системы)
- Доступ к чувствительным каталогам:
/Android/data, /Android/obb
- Возможное развёртывание шпионского ПО (например, с помощью таких инструментов, как Cellebrite UFED)
🔒 Статус исправления
- Патч Google: выпущен в ноябрьском бюллетене безопасности Android 2024 года
→ Требуется уровень патча 2024-11-05 или новее
- Задержки OEM: некоторые производители (например, Samsung, Xiaomi) могут задерживать распространение обновлений
⚠️ Отказ от ответственности
Предоставленные скрипты и proof-of-concept код предназначены исключительно для образовательных целей и частного тестирования. Они должны выполняться только на устройствах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Используя эти скрипты, вы соглашаетесь нести полную ответственность за любые действия. Несанкционированное использование в сетях или на устройствах, которыми вы не управляете, может быть незаконным и строго запрещено.
Автор этого кода не несёт ответственности за любой ущерб, сбои или юридические последствия, возникшие в результате неправильного использования. Всегда соблюдайте принципы ответственного раскрытия и этического тестирования.
🚨 Wi-Fi Beacon Country IE DoS PoC (вдохновлено CVE-2024-53027)
Этот Proof-of-Concept (PoC) скрипт отправляет некорректные Wi-Fi beacon-кадры с недопустимым информационным элементом страны (Country IE) для проверки стабильности WLAN-чипсетов (например, Qualcomm) на предмет уязвимостей, подобных CVE-2024-53027.
🛠️ Как использовать
1. Включите режим монитора
Вариант A: Вручную (ip + iw)
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up
Вариант B:
sudo airmon-ng start wlan0