影响至少24个品牌714款机型,联发科高通紧急修复5Ghoul漏洞
IT之家 12 月 9 日消息,IT之家网友 @软媒用户1345380 曾评论“今年是漏洞元年”,这固然有调侃的成分,但毋庸置疑的是,今年曝光的漏洞数量明显更多,而且破坏力也更强。
在 LogoFAIL、SLAM 侧信道攻击之外,近日又一个重磅漏洞 5Ghoul 曝光。
5Ghoul 是“5G”和“Ghoul”的组合,共涵盖 14 个漏洞,其中 10 个影响联发科和高通两家公司的 5G 调制解调器,3 个标记为高危漏洞。
5Ghoul 漏洞存在于 5G 网络调制解调器固件实现过程中,影响包括苹果、谷歌、vivo、小米、OPPO、三星、荣耀、摩托罗拉、realme、OnePlus、华为、中兴、华硕、索尼、魅族、诺基亚在内 24 个品牌的 714 款智能手机。
该漏洞由新加坡科技设计大学 (SUTD) ASSET(自动化系统安全)研究小组发现,他们此前分别于 2021 年 9 月和 2020 年 2 月发现了 BrakTooth 和 SweynTooth 漏洞。
研究人员表示,攻击者利用 5Ghoul 漏洞,可以不断向目标手机发起攻击,让其从 5G 降至 4G、断网、卡死、手机重启等。
简单来说,攻击者可以欺骗手机或者 5G 设备连接流氓基站(gNB),从而导致意想不到的后果。
研究人员解释说:“攻击者不需要知道目标 UE 的任何秘密信息,例如 UE 的 SIM 卡详细信息,即可完成 NAS 网络注册。攻击者只需要使用已知的手机信号塔连接参数来冒充合法的 gNB 即可。”
在这 14 个漏洞中,最值得注意的是追踪编号为 CVE-2023-33042 的漏洞。攻击者可以在流氓基站无线电范围内,目标 5G 设备发送畸形的无线电资源控制(RRC) 帧,导致高通的 X55 / X60 调制解调器固件中触发 5G 连接降级或拒绝服务 (DoS)。
联发科和高通都针对 14 个漏洞中的 12 个发布了补丁。由于保密原因,另外两个漏洞的细节已被隐瞒,预计将在未来披露。
研究人员表示:“在 5G 调制解调器供应商的实施中发现问题会严重影响下游的产品供应商,5G 安全补丁通常需要六个月或更长时间才能最终通过 OTA 更新推送到终端用户”。
- 维修知识
- 安装知识
- 清洗保养
- 行业新闻
- 常见问题
- 净水器怎么样02-28
- Balod锅炉400客服电话02-28
- Samsung电视维修电话02-28
- 广州goshen制冰机售后服务热线是多少02-28
- 广州库博仕冰箱售后维修是多少02-28
- ASKO油烟机售后电话02-28
- Buderus空气源热泵售后服务号码02-28
- GINFI锅炉24小时人工服务热线02-28
- XSAN燃气灶售后电话02-28
- MINIJ冰箱售后服务号码02-28
- 佛山阿塔斯雪茄柜售后服务号码是多少02-28
- 夏新锅炉售后服务热线02-28
- Lagostina消毒柜售后电话02-28
- 万事达集成灶售后24小时人工客服02-28
- Fondital空气源热泵售后维修02-28
- Mibesion冰箱售后电话02-28
- 尤勒恺夫冰箱售后服务号码02-28
- Brotje锅炉售后服务电话24小时02-28
- 佛山daogrs雪茄柜售后服务热线是多少02-28
- 佛山米勒冰箱售后维修是多少02-28
- EMERSON空调售后维修02-28
- Hairf空调售后服务号码02-28
- 广州弗兰卡红酒柜售后电话是多少02-28
- 德地氏地暖售后24小时人工客服02-28
- Rinnai燃气灶维修电话02-28
- 廣意集成灶售后服务号码02-28
- 佛山Baixue制冰机售后维修是多少02-28
- LEEX锅炉售后电话02-28
- bb机怎么开机?如何正确开启BB机?02-28
- Fisher&Paykel消毒柜售后维修02-28
- Sime热水器售后24小时人工客服02-28
- 容声锅炉售后服务电话02-28
- 凯特欧酒柜售后24小时人工客服02-28
- 广州西膳冰箱售后电话是多少02-28
- TAADA热水器售后24小时人工客服02-28
- 巧家乐燃气灶售后服务热线02-28
- 东芝燃气灶售后维修02-28
- 广州ZARL展示柜售后电话是多少02-28
- Panasonic洗衣机维修电话02-28
- 博世空气源热泵售后维修02-28
- Thermador烘干机售后服务热线02-28
- 广州Menred空气能售后服务号码是多少02-28

