Qualcomm vahvistaa, että tietoturvatutkijat ovat löytäneet sen mobiilipiirisarjoista 0-päivähaavoittuvuuden. Aukko on listattu nimellä CVE-2024-43047 Mitren luettelossa. Se koskettaa peräti 64 eri piiirisarjaa, joiden mukana on esimerkiksi Snapdragon 8 Gen 1 -piirisarja, joka löytyy monista huippuluokan Android-älypuhelimista.
CVE-2024-43047 on vakava haavoittuvuus, joka vaikuttaa Qualcommin siruissa erityisesti Digital Signal Processor (DSP) -palvelussa. Tämä haavoittuvuus liittyy use-after-free-ongelmaan, jossa muistia vapautetaan väärin ja sitä voidaan käyttää uudelleen, mikä voi johtaa muistin vioittumiseen.
Aukon avulla myös vähäisillä paikallisilla oikeuksilla varustetut hyökkääjät voisivat mahdollisesti suorittaa mielivaltaista koodia tai saada luvattoman pääsyn järjestelmiin. Haavoittuvuutta on havaittu käytettävän vakoiluohjelmien avulla, jotka kohdistuvat korkean riskin henkilöihin, kuten toimittajiin ja poliittisiin toisinajattelijoihin.
Aukosta raportoivat Qualcommilla Googlen Threat Analysis Group ja Amnesty Internationalin tutkimusosasto. Qualcomm on julkaissut korjauspäivitykset ja kehottaa laitevalmistajia päivittämään järjestelmät välittömästi riskien vähentämiseksi.
Qualcommin mukaan aukko käytetään tällä hetkellä rajoitetusti. Android-laitevalmistajien kontolla on toimittaa päivitys laitteisiinsa. Potentiaalisesti ongelma koskettaa miljoonia käyttäjiä.