<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>CVE-2022-25748&#x3A; Lỗ hổng nghiêm trọng trong chip Qualcomm ảnh hưởng đến hàng tỷ thiết bị</title>
<meta name="description" content="CVE-2022-25748&#x3A; Lỗ hổng nghiêm trọng trong chip Qualcomm ảnh hưởng đến hàng tỷ thiết bị - Savefile - Tin Tức -...">
<meta name="author" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta name="copyright" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng [nongvannghi@mail.com]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.3">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="CVE-2022-25748&#x3A; Lỗ hổng nghiêm trọng trong chip Qualcomm ảnh hưởng đến hàng tỷ thiết bị">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức -...">
<meta property="og:site_name" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta property="og:url" content="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/cve-2022-25748-lo-hong-nghiem-trong-trong-chip-qualcomm-anh-huong-den-hang-ty-thiet-bi-176.html">
<link rel="shortcut icon" href="https://caobangitc.vn/uploads/footer3.png">
<link rel="canonical" href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/cve-2022-25748-lo-hong-nghiem-trong-trong-chip-qualcomm-anh-huong-den-hang-ty-thiet-bi-176.html">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-tuc/" title="Tin Tức - Tin tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-hoat-dong-hdcb/" title="Tin Tức - TIN HOẠT ĐỘNG" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-thoi-su/" title="Tin Tức - TIN CÔNG NGHỆ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/an-toan-thong-tin/" title="Tin Tức - An toàn thông tin" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/goc-ky-thuat/" title="Tin Tức - Góc kỹ thuật" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so/" title="Tin Tức - Chữ ký số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thong-tin-tuyen-truyen/" title="Tin Tức - Thông tin Tuyên truyền" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/huong-dan-su-dung-phan-mem-dung-chung-tinh-cao-bang/" title="Tin Tức - Hướng dẫn sử dụng phần mềm dùng chung tỉnh Cao Bằng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so-chuyen-dung/" title="Tin Tức - Chữ ký số chuyên dùng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thu-dien-tu-cong-vu/" title="Tin Tức - Thư điện tử công vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dich-vu/" title="Tin Tức - Dịch vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/binh-dan-hoc-vu-so/" title="Tin Tức - Bình dân học vụ số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/ky-niem-80-nam-ngay-thanh-lap-cong-an-nhan-dan/" title="Tin Tức - Kỷ niệm 80 năm ngày thành lập Công an nhân dân" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dai-hoi-dang-cac-cap/" title="Tin Tức - Đại hội Đảng bộ các cấp" type="application/rss+xml">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/global.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/news.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/main.js">
<link rel="preload" as="script" href="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js">
<link rel="preload" as="script" href="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js">
<link rel="StyleSheet" href="https://caobangitc.vn/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/bootstrap.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.responsive.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/news.css">
<style>
	body{background: #fff;}
</style>
<!-- 
 -->
<!-- 
 -->

<!-- Google tag (gtag.js) -->
	</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Trung tâm Công nghệ số và Truyền thông Cao Bằng</h2>
		<p class="pull-right"><a title="Trung tâm Công nghệ số và Truyền thông Cao Bằng" href="https://caobangitc.vn/">https://caobangitc.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>CVE-2022-25748&#x3A; Lỗ hổng nghiêm trọng trong chip Qualcomm ảnh hưởng đến hàng tỷ thiết bị</h1>
		<ul class="list-inline">
			<li>Thứ sáu - 07/10/2022 04:19</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Có tới 2 lỗi trong tổng số 12 lỗ hổng an ninh, ảnh hưởng tới nhều chipset, mà Qualcomm tiết lộ mới đây, được đánh giá có mức độ nghiêm trọng.
		</div>
				<div class="imghome">
			<img alt="CVE-2022-25748&#x3A; Lỗ hổng nghiêm trọng trong chip Qualcomm ảnh hưởng đến hàng tỷ thiết bị" src="https://caobangitc.vn/uploads/news/2022_10/qualcomm1.jpeg" width="800" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<div style="text-align: justify;">Hai lỗ hổng được phát hiện trong chipset Qualcomm cho phép tin tặc xâm nhập thiết bị Android từ xa chỉ bằng cách gửi các gói dữ liệu độc hại. Các lỗ hổng nằm trong WLAN chipset của Qualcomm được sử dụng trong hàng tỷ điện thoại thông minh và máy tính bảng Android.<br  />
<br  />
Lỗ hổng đầu tiên có mã định danh CVE-2022-25748 (điểm CVSS 9,8). Đây là CVE liên quan đến lỗi “tràn số nguyên đến tràn bộ đệm trong khi phân tích cú pháp frame GTK” trong WLAN chipset của Qualcomm. Hacker có thể lợi dụng điểm yếu này để gây hỏng bộ nhớ dẫn đến thực thi mã tùy ý.<br  />
<br  />
Tất cả các thiết bị thông minh sử dụng Qualcomm Snapdragon APQ, CSRA, IPQ, MDM, MSM, QCA, WSA, WCN, WCD, SW, SM, SDX, SD, SA, QRB, QCS, QCN và các dòng khác đều tồn tại lỗ hổng, cụ thể:<br  />
&nbsp;
<div style="text-align:center"><img alt="walcomm.jpeg" data-url="" data-zoom-target="1" height="330" loading="lazy" src="https://whitehat.vn/attachments/walcomm-jpeg.12574/" title="walcomm.jpeg" width="640" /></div>
<br  />
Lỗ hổng thứ hai là CVE-2022-25718 (điểm CVSS 9,1). Đây là một lỗi “Cryptographic” do kiểm tra không đúng giá trị trả về của quá trình bắt tay trong WLAN chipset.<br  />
<br  />
Rất may, bản vá cho 2 lỗ hổng nghiêm trọng đã được phát hành trong Bản vá an ninh tháng 10 của Android. Người dùng nên nhanh chóng cập nhật phiên bản mới nhất cho thiết bị của mình. Theo chuyên gia WhiteHat khuyến cáo, đối với những thiết bị chưa kịp hoặc không thể cập nhật bản vá, người dùng tuyệt đối không kết nối vào các điểm truy cập không dây thiếu tin cậy, tắt chế độ tự động kết nối wifi để tránh nguy cơ bị tấn công.<br  />
<br  />
Tiếp theo, 7 trong số 12 lỗ hổng được đánh giá mức độ nghiêm trọng cao (CVE-2022-25660, CVE-2022-25661, CVE-2022-25687, CVE-2022-25719, CVE-2022-25736, CVE-2022-25749 và CVE-2022-33210) ảnh hưởng KERNEL, Video, Dịch vụ Mạng, firmware WLAN và thành phần đa phương tiện.<br  />
<br  />
Cuối cùng, 3 lỗ hổng có mức độ nghiêm trọng trung bình còn lại lần lượt là:</div>

<ul>
	<li data-xf-list-type="ul" style="text-align: justify;">CVE-2022-25662: lỗi lộ thông tin do tham chiếu con trỏ không đáng tin cậy trong kernel</li>
	<li data-xf-list-type="ul" style="text-align: justify;">CVE-2022-25663: Có thể xảy ra lỗi tràn bộ đệm do thiếu kiểm tra độ dài bộ đệm trong quá trình xử lý management frame Rx dẫn đến từ chối dịch vụ</li>
	<li data-xf-list-type="ul" style="text-align: justify;">CVE-2022-25665: lỗi lộ thông tin trong kernel do lỗi buffer over read</li>
</ul>

<div style="text-align: justify;">Ngoài ra, 5 lỗ hổng khác cũng đã được xử lý trong Bản vá an ninh tháng 10 của Android. Người dùng được khuyến nghị tải xuống các bản cập nhật mới nhất ngay khi chúng được phát hành để giữ cho thiết bị Android của mình được bảo vệ trước bất kỳ cuộc tấn công tiềm ẩn nào.<br  />
<br  />
Qualcomm Incorporated là công ty bán dẫn toàn cầu của Mỹ chuyên thiết kế và bán các sản phẩm, dịch vụ viễn thông không dây với 157 văn phòng trên toàn thế giới. Sản phẩm chip Snapdragon của hãng có thể được coi là tượng đài cho nền tảng di động hiện đại và được sử dụng phổ biến. Vậy nên con số “hàng tỷ” thiết bị bị ảnh hưởng bởi các lỗ hổng trên là không hề nói quá.</div>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				whitehat.vn/threads/cve-2022-25748-lo-hong-nghiem-trong-trong-chip-qualcomm-anh-huong-den-hang-ty-thiet-bi.16900/
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/cve-2022-25748-lo-hong-nghiem-trong-trong-chip-qualcomm-anh-huong-den-hang-ty-thiet-bi-176.html" title="CVE-2022-25748&#x3A; Lỗ hổng nghiêm trọng trong chip Qualcomm ảnh hưởng đến hàng tỷ thiết bị">https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/cve-2022-25748-lo-hong-nghiem-trong-trong-chip-qualcomm-anh-huong-den-hang-ty-thiet-bi-176.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Trung tâm Công nghệ số và Truyền thông Cao Bằng
		</div>
		<div id="contact">
			<a href="mailto:nongvannghi@mail.com">nongvannghi@mail.com</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://caobangitc.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="" src="/index.php?second=cronjobs&amp;p=r9658B73" width="1" height="1" /></div>
<script src="https://caobangitc.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_j1kD3",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_is_recaptcha=0;</script>
<script src="https://caobangitc.vn/assets/js/language/vi.js"></script>
<script src="https://caobangitc.vn/assets/js/global.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/news.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/main.js"></script>
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js"></script>
<script>
  (adsbygoogle = window.adsbygoogle || []).push({
    google_ad_client: "ca-pub-1771536579771337",
    enable_page_level_ads: true
  });
</script>
<script async src="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2"></script>
<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}
  gtag('js', new Date());

  gtag('config', 'G-704G034XT2');
</script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js"></script>
</body>
</html>