CH azonosító
CH-8553Angol cím
Samsung Galaxy S III Emergency Contacts Home Button "Passcode Lock" Bypass WeaknessFelfedezés dátuma
2013.02.24.Súlyosság
AlacsonyÖsszefoglaló
A Samsung Galaxy S III olyan sérülékenysége vált ismertté, amelyet kihasználva a fizikai hozzáférést szerző támadók megkerülhetnek bizonyos védelmi szabályokat.
Leírás
A sérülékenységet a vészhívás kapcsolatokban lévő home gomb kezelésében van, amit kihasználva részlegesen meg lehet kerülni a “Passcode Lock” funkciót a hangvezérlés engedélyezésével, és például hívásokat lehet kezdeményezni.
A sérülékenységet a 3.0.31-746327 kernel és 4.1.2-es Android verzióval futó Samsung Galaxy S III GT-19305 modellt érinti, de egyéb készülékek is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 52384
Egyéb referencia: archives.neohapsis.com