Qualcomm製チップに深刻なゼロデイ脆弱性。悪用例も報告される

  • URLをコピーしました!
目次

Qualcomm製チップに深刻なゼロデイ脆弱性。悪用例も報告される

Qualcommのチップセットはハイエンドからエントリーまで幅広いスマートフォンデバイスに搭載されていますが、Qualcomm製スマートフォンチップセット合計64種類において深刻なゼロデイ脆弱性が確認されると同時に、この脆弱性が悪用された形跡があることが明らかになりました。

Qualcommによると、GoogleのThreat Analysis Groupと呼ばれるハッキング脅威を調査するGoogleの研究部門や人権団体のアムネスティ・インターナショナルが発見したとされており、CVE-2024-43047という脆弱性として報告されています。この脆弱性は、OSが使用するメモリマップを管理する過程で解放されたメモリ領域にアクセスし、メモリの破損を引き起こし、悪意のあるコードを実行させるというものです。

この脆弱性は悪意のあるコードを実行できることから、スパイウェアなどのハッキングを可能にするものとなっています。この脆弱性を発見したGoogle Threat Analysis Groupやアムネスティ・インターナショナル、そして米国のサイバーセキュリティ機関であるCISAは、すでにこの脆弱性が悪用されている可能性が高いことも確認しています。

Qualcommは2024年9月時点でこの脆弱性を修正するプログラムを各社Androidデバイスメーカーに提供済みで、現在はAndroidデバイスメーカーが顧客のデバイスに向けてパッチをリリースする段階にあるとのことです。なお、この脆弱性の影響を受けるチップセットにはSnapdragon 8 Gen 1やSnapdragon 888/888+などがあり、Motorola、Samsung、OnePlus、Oppo、Xiaomi、ZTEなどが製造する多数のAndroidスマートフォンに搭載されています。これにより、世界中で数百万人のユーザーのデバイスが脆弱性に晒されている可能性があります。

幸いなことに、このゼロデイ攻撃は限定的かつ標的を絞った攻撃に使用されているようです。限定的かつ標的を絞った攻撃とは、政府が敵対する政府要人に向けて脆弱性を利用するなどが考えられますが、現時点では不特定多数を狙った攻撃には発展していないようです。ただし、今後も不特定多数を狙った攻撃に晒される可能性があるため、該当するチップセットを搭載するスマートフォンを持っているユーザーはアップデートを行うことが推奨されます。

Qualcommでは影響を受けるチップセットが合計64種類あると明らかにしていますが、この中でスマートフォン向けチップセットに当たるSnapdragonシリーズとして代表的なものは以下の通りです。

チップセット名代表的なスマートフォン
Snapdragon 660 Mobile PlatformMotorola Moto G7、Xiaomi Redmi Note 7 Pro
Snapdragon 680 4G Mobile PlatformXiaomi Redmi Note 11、Realme 8
Snapdragon 685 4G Mobile Platform (SM6225-AD)Xiaomi Redmi 10、Realme Narzo 50A
Snapdragon 8 Gen 1 Mobile PlatformSamsung Galaxy S21シリーズ(米国など一部地域)、OnePlus 9
Snapdragon 865 5G Mobile PlatformOnePlus 9 Pro、Xiaomi Mi 10、Samsung Galaxy S20 5G(地域により)
Snapdragon 865+ 5G Mobile Platform (SM8250-AB)ASUS ROG Phone 3、Xiaomi Black Shark 3 Pro
Snapdragon 870 5G Mobile Platform (SM8250-AC)Xiaomi Mi 11X、Realme GT Neo
Snapdragon 888 5G Mobile PlatformSamsung Galaxy S21 Ultra、OnePlus 9 Pro、Xiaomi Mi 11
Snapdragon 888+ 5G Mobile Platform (SM8350-AC)ASUS ROG Phone 5、OnePlus 9 Pro(特定モデル)
Snapdragon X55 5G Modem-RF SystemApple iPhone 12シリーズ
Snapdragon XR2 5G PlatformMeta Quest Pro
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

『ギャズログ | GAZLOG』の編集兼運営者
幼い頃から自作PCなどに触れる機会があり、現在は趣味の1つに。
高い買い物でもある自作PCやガジェットをこれから買おうと思ってる人の役に立てるような記事を提供できるよう心がけています。
プロフィールはこちら

コメント

コメントする

目次