UNISOC : Une faille majeure dans le protocole réseau LTE
Charles Gouin-Peyrot
Publié le 03 juin 2022 · 2 min de lecture
En résumé, la vulnérabilité - découverte à la suite d'une rétro-ingénierie de l'implémentation de la pile de protocole LTE d'UNISOC - concerne un cas de débordement de tampon dans le composant qui traite les messages NAS (Non-Access Stratum) dans le micrologiciel du modem, ce qui entraîne un déni de service.Pour atténuer le risque, il est recommandé aux utilisateurs de mettre à jour leurs appareils Android avec le dernier logiciel disponible dès qu'il sera disponible dans le cadre du bulletin de sécurité Android de Google pour juin 2022. Prenez en compte que cette vulnérabilité se situe dans une puce en R/W, il es donc possible de patcher la vulnérabilité contrairement à une faille Bootrom qui est en ROM.
"Un attaquant aurait pu utiliser une station radio pour envoyer un paquet malformé qui réinitialiserait le modem, privant l'utilisateur de la possibilité de communiquer", a déclaré Slava Makkaveev de Check Point.
L'auteur
Charles Gouin-Peyrot
Journaliste tech et testeur indépendant, je décrypte la tech grand public. Spécialisé dans le hardware, l'audio et la maison connectée, je mets ma rigueur technique et mon expérience de formateur au service de mes tests. Mon objectif est simple : dépasser les fiches techniques pour vous livrer des analyses transparentes, impartiales et ancrées dans un usage 100 % réel.