Qualcomm เพิ่งยืนยันช่องโหว่ zero-day (CVE-2024-43047) ที่ส่งผลกระทบต่อชิปเซ็ต 64 ตัวของบริษัท รวมถึง Snapdragon 8 Gen 1, Snapdragon 888 ที่ใช้กันอย่างแพร่หลายในอุปกรณ์ Android ยอดนิยม

ช่องโหว่นี้ถูกค้นพบโดย Google Threat Analysis Group (TAG) และ Security Lab ของ Amnesty International และมีศักยภาพในการใช้ประโยชน์สำหรับเป้าหมายเฉพาะอย่างจำกัด
Qualcomm กล่าวว่าได้ออกแพทช์ให้กับผู้ผลิตอุปกรณ์ (OEM) ในเดือนกันยายน 2024 และแนะนำให้ผู้ใช้ทำการอัปเดตทันที อย่างไรก็ตาม รายละเอียดของการโจมตีและเป้าหมายยังไม่ได้รับการเปิดเผย
รายชื่อชิปเซ็ตที่ได้รับผลกระทบประกอบด้วยแพลตฟอร์มมือถือยอดนิยมหลายรายการ ซึ่งส่งผลต่อผู้ใช้อุปกรณ์ Android หลายล้านคน
รายชื่อชิปเซ็ต Qualcomm ที่ได้รับผลกระทบจากช่องโหว่ zero-day CVE-2024-43047:
- สดี660
- SD865 5จี
- SG4150P
- แพลตฟอร์มมือถือ Snapdragon 660
- แพลตฟอร์มมือถือ Snapdragon 680 4G
- แพลตฟอร์มมือถือ Snapdragon 685 4G (SM6225-AD)
- แพลตฟอร์มมือถือ Snapdragon 8 Gen 1
- แพลตฟอร์มมือถือ Snapdragon 865 5G
- แพลตฟอร์มมือถือ Snapdragon 865+ 5G (SM8250-AB)
- แพลตฟอร์มมือถือ Snapdragon 870 5G (SM8250-AC)
- แพลตฟอร์มมือถือ Snapdragon 888 5G
- แพลตฟอร์มมือถือ Snapdragon 888+ 5G (SM8350-AC)
เชื่อมต่อ
- การเชื่อมต่อแบบรวดเร็ว 6700
- การเชื่อมต่อแบบรวดเร็ว 6800
- ฟาสต์คอนเน็กต์ 6900
- การเชื่อมต่อแบบรวดเร็ว 7800
เสียง
- QAM8295P
- SA4150P
- SA4155P
- SA6145P
- SA6150P
- SA6155P
- SA8145P
- SA8150P
- SA8155P
- SA8195P
- SA8295P
- WCD9335
- WCD9341
- WCD9370
- WCD9375
- WCD9380
- WCD9385
เชื่อมต่อ
- QCA6174A
- QCA6391
- QCA6426
- QCA6436
- QCA6574AU
- QCA6584AU
- QCA6595
- QCA6595AU
- QCA6688AQ
- QCA6696
- QCA6698AQ
- WCN3950
- WCN3980
- WCN3988
- WCN3990
- WSA8810
- WSA8815
- WSA8830
- WSA8835
โมเด็ม-RF
- โมเด็ม Snapdragon Auto 5G-RF
- โมเด็ม Snapdragon Auto 5G-RF Gen 2
- ระบบโมเด็ม-RF Snapdragon X55 5G
แพลตฟอร์มอื่น ๆ
- QCS410
- QCS610
- QCS6490
- แพลตฟอร์ม VC1 สำหรับการทำงานร่วมกันผ่านวิดีโอของ Qualcomm®
- แพลตฟอร์ม VC3 สำหรับการทำงานร่วมกันผ่านวิดีโอของ Qualcomm®
- แพลตฟอร์ม Snapdragon XR2 5G
- SW5100
- สว5100พี
- SXR2130