CVE-2020-0069
Mediatek Multiple Chipsets Insufficient Input Validation Vulnerability
Beschreibung
CVE-2020-0069 ist eine Out-of-Bounds-Write-Schwachstelle mit hohem Schweregrad, die mehrere MediaTek-Chipsätze durch unzureichende Eingabebereinigung und fehlende SELinux-Einschränkungen in den ioctl-Handlern des Command Queue-Treibers betrifft. Die Schwachstelle ermöglicht lokale Privilegieneskalation ohne zusätzliche Ausführungsprivilegien und ohne Benutzerinteraktion. CISA hat CVE-2020-0069 in den KEV-Katalog aufgenommen. Diese Schwachstelle wurde mit CVE-2019-2215 und CVE-2020-0041 in der "AbstractEmu"-Exploit-Kette kombiniert. Der EPSS-Score von 0,71 % (72,0. Perzentile) zeigt eine moderate Ausnutzungswahrscheinlichkeit.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| android | - | |
| huawei | berkeley-l09 firmware | < 10.0.0.177\(c10e3r1p4\) |
| huawei | columbia-al10b firmware | < 10.0.0.178\(c00e178r1p4\) |
| huawei | columbia-l29d firmware | < 10.0.0.177\(c10e4r1p4\); < 10.0.0.177\(c432e3r1p4\) |
| huawei | columbia-tl00b firmware | < 10.0.0.178\(c01e178r1p4\) |
| huawei | columbia-tl00d firmware | < 10.0.0.178\(c01e178r1p4\) |
| huawei | cornell-al00a firmware | < 9.1.0.340\(c00e333r1p1t8\) |
| huawei | cornell-tl10b firmware | < 9.1.0.340\(c01e333r1p1t8\) |
| huawei | dura-al00a firmware | < 1.0.0.190\(c00\) |
| huawei | honor 20 pro firmware | < 10.0.0.194\(c636e3r3p1\); < 10.0.0.202\(c10e3r3p2\) |
| huawei | y6 2019 firmware | < 9.1.0.290\(c185e5r4p1\); < 9.1.0.290\(c431e1r1p8\); < 9.1.0.290\(c605e6r1p6\); < 9.1.0.295\(c431e5r2p2\) |
| huawei | nova 3 firmware | < 9.1.0.338\(c00e333r1p1t8\) |
| huawei | nova 4 firmware | < 10.0.0.160\(c01e32r2p4\) |
| huawei | honor 8a firmware | < 9.1.0.291\(c185e3r4p1\); < 9.1.0.291\(c432e5r2p1\); < 9.1.0.291\(c636e4r4p1\); < 9.1.0.297\(c605e4r4p2\) |
| huawei | honor view 20 firmware | < 10.0.0.198\(c432e10r3p4\); < 10.0.0.200\(c185e3r3p3\); < 10.0.0.201\(c10e5r4p3\) |
| huawei | jakarta-al00a firmware | < 9.1.0.251\(c00e106r2p2\) |
| huawei | katyusha-al00a firmware | < 9.1.0.146\(c00e131r2p2\) |
| huawei | katyusha-al10a firmware | < 9.1.0.160\(c00e150r1p7\) |
| huawei | madrid-al00a firmware | < 9.1.0.261\(c00e120r4p1\) |
| huawei | paris-l29b firmware | < 9.1.0.380\(c636e1r1p3t8\) |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Referenzen
- http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200527-01-mtk-en(Vendor Advisory)
- https://source.android.com/security/bulletin/2020-03-01(Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-0069(Third Party Advisory, US Government Resource)
Schwachstellentyp
CWE-787: Schreiben außerhalb der Grenzen
Im MediaTek Command Queue-Treiber tritt das Schreiben außerhalb der Grenzen durch unzureichende Eingabebereinigung in den ioctl-Handlern in Kombination mit fehlenden SELinux-Einschränkungen auf. Dies ermöglicht einem Angreifer, Daten über die vorgesehenen Puffergrenzen hinaus in den Kernel-Speicher zu schreiben, angrenzende Datenstrukturen zu korrumpieren und Privilegieneskalation zu erreichen.
Weitere Informationen: CWE-787 — Schreiben außerhalb der Grenzen
Auswirkungsanalyse
CVE-2020-0069 hat einen CVSS 3.1-Score von 7,8 (HIGH) und stellt eine ernsthafte lokale Privilegieneskalationsbedrohung für Android-Geräte mit MediaTek-Chipsätzen dar. Die Schwachstelle ist lokal mit geringer Komplexität ausnutzbar, erfordert nur geringe Privilegien und keine Benutzerinteraktion. Eine erfolgreiche Ausnutzung kompromittiert Vertraulichkeit, Integrität und Verfügbarkeit auf Kernel-Ebene vollständig. Die Kombination aus fehlenden SELinux-Einschränkungen und unzureichender Eingabevalidierung im Command Queue-Treiber schafft eine besonders zugängliche Angriffsfläche. In der AbstractEmu-Exploit-Kette mit CVE-2019-2215 und CVE-2020-0041 trägt diese Schwachstelle zur vollständigen Gerätekompromittierung bei.
Exploit-Reifegrad
CVE-2020-0069 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Die Schwachstelle wurde als Komponente der "AbstractEmu"-Exploit-Kette beobachtet, kombiniert mit CVE-2019-2215 (Binder Use After Free) und CVE-2020-0041 (Binder Out-of-Bounds Write) für vollständige Privilegieneskalation auf Android-Geräten mit MediaTek-Chipsätzen. Der EPSS-Score von 0,71 % (72,0. Perzentile) zeigt eine moderate, aber reale Ausnutzungswahrscheinlichkeit. Die weite Verbreitung von MediaTek-Chipsätzen in Budget- und Mittelklasse-Android-Geräten erweitert die potenzielle Angriffsfläche erheblich.
Behebung
- Vendor-Sicherheitsupdates sofort anwenden gemäß CISA-KEV-Pflichtmaßnahme: Apply updates per vendor instructions. Google hat diese Schwachstelle im Android Security Bulletin März 2020 adressiert, und Huawei hat Patches für mehrere betroffene Gerätemodelle veröffentlicht.
- Aktualisieren Sie alle betroffenen Android-Geräte, insbesondere solche mit MediaTek-Chipsätzen, auf die neuesten verfügbaren Sicherheitspatches. Huawei-Geräte sollten auf die in Huawei Security Advisory SA-20200527-01 angegebenen Firmware-Versionen aktualisiert werden.
- Für Geräte ohne Sicherheitsupdates implementieren Sie strikte Anwendungsmanagement-Richtlinien zur Verhinderung der Installation nicht vertrauenswürdiger Anwendungen.
- Setzen Sie Netzwerk-Monitoring für Indikatoren der AbstractEmu-Exploit-Kette ein und prüfen Sie installierte Anwendungen auf bekannte bösartige Pakete.
- Erwägen Sie den Geräteaustausch für MediaTek-basierte Geräte ohne Sicherheitsupdates, insbesondere in Unternehmensumgebungen.
Technische Details
CVE-2020-0069 ist eine Out-of-Bounds-Write-Schwachstelle in den ioctl-Handlern des MediaTek Command Queue-Treibers im Android-Kernel. Die Schwachstelle hat zwei beitragende Faktoren: unzureichende Eingabebereinigung in den ioctl-Handlern und fehlende SELinux-Einschränkungen. Der CVSS-Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H zeigt lokale Ausnutzung mit geringen Privilegien und ohne Benutzerinteraktion. Die CWE-787-Klassifikation (Schreiben außerhalb der Grenzen) reflektiert den Kernmechanismus, bei dem ungeprüfte Eingaben Schreibvorgänge über Puffergrenzen hinaus im Kernel-Speicher ermöglichen. Die fehlenden SELinux-Policies entfernen eine wichtige Defense-in-Depth-Schicht, die normalerweise einschränken würde, welche Prozesse mit dem Command Queue-Treiber interagieren können.
Häufig gestellte Fragen
Wird CVE-2020-0069 aktiv ausgenutzt?
Ja. CVE-2020-0069 ist im CISA KEV-Katalog gelistet und wird aktiv ausgenutzt. Die Schwachstelle wurde als Teil der AbstractEmu-Exploit-Kette mit CVE-2019-2215 und CVE-2020-0041 beobachtet.
Welche Produkte sind von CVE-2020-0069 betroffen?
CVE-2020-0069 betrifft Google Android-Geräte mit MediaTek-Chipsätzen und mehrere Huawei-Geräte einschließlich Berkeley, Columbia, Cornell, Honor 20 Pro, Honor 8A, Honor View 20, Nova 3, Nova 4, Y6 2019 und weiterer Modelle mit spezifischen Firmware-Versionen.
Wie behebe ich CVE-2020-0069?
Wenden Sie die Android-Sicherheitsupdates aus dem Security Bulletin März 2020 an. Für Huawei-Geräte wenden Sie die in Huawei Security Advisory SA-20200527-01 angegebenen Firmware-Updates an. Für Geräte ohne Updates beschränken Sie die App-Installation und erwägen Sie den Geräteaustausch.
Wie schwerwiegend ist CVE-2020-0069?
CVE-2020-0069 hat einen CVSS 3.1-Score von 7,8 (HIGH) und einen EPSS-Score von 0,71 % (72,0. Perzentile). Die Schwachstelle ermöglicht Kernel-Level-Privilegieneskalation auf Geräten mit MediaTek-Chipsätzen und wird in der AbstractEmu-Exploit-Kette eingesetzt.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.