Уязвимость в моделях Samsung Galaxy дает доступ к файлам пользователя

Уязвимость в моделях Samsung Galaxy дает доступ к файлам пользователя

В мобильных устройствах компании Samsung, входящих в серию Galaxy, обнаружена уязвимость, позволяющая получить доступ ко всей информации пользователя на внутренней памяти, говорится в блоге организации Free Software Foundation.

Уязвимость связана с системным процессом, управляющим работой модема мобильного устройства. Павел Косялковски (Paul Kocialkowski) и его коллеги, известные разработкой независимой бесплатной версии операционной системы Android под названием Replicant, обнаружили, что управляющая программа на некоторых устройствах Samsung Galaxy может использоваться для чтения, записи и удаления файлов пользователя, хранящихся во внутренней памяти. Список устройств, приведенный на сайте разработчиков, включает смартфоны Galaxy S2, Galaxy S3, Note 2, планшеты Galaxy Tab 2 7.0 и Tab 2 10.1, а также другие модели, пишет digit.ru.

Ранее было известно, что уязвимости в управляющей программе модема на мобильных устройствах различных производителей могут использоваться для слежки за пользователем — удаленного включения микрофона, получения данных GPS и даже для доступа к камере. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Android закрыли уязвимость нулевого дня, уже фигурирующую в кибератаках

Февральский набор обновлений для Android устранил в общей сложности 48 брешей, включая уязвимость нулевого дня (0-day) в ядре ОС. Злоумышленники уже используют соответствующий эксплойт в кибератаках.

0-day отслеживается под идентификатором CVE-2024-53104 и приводит к повышению прав в системе.

Проблема затрагивает драйвер уровня ядра — USB Video Class. С помощью эксплойта киберпреступники повышают привилегии, причём атака в этом случае не представляет никакой сложности.

Корень бреши кроется в некорректном парсинге драйвером фреймов UVC_VS_UNDEFINED в функции uvc_parse_format. В результате неверно подсчитывается размер буфера, что приводит к записи за пределами границ.

Помимо 0-day, февральские обновления устраняю критическую брешь в компоненте Qualcomm WLAN. Она получила идентификатор CVE-2024-45569 и связана с неправильной проверкой индекса массива.

Эксплойт может позволить злоумышленникам выполнить произвольный код или команды, прочитать и изменить память, а также привести к сбоям в работе системы. Для этого не потребуется взаимодействовать с пользователем или повышать права.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru