Android biztonsági rések

CH azonosító

CH-12102

Angol cím

Android security vulnerabilities

Felfedezés dátuma

2015.03.25.

Súlyosság

Magas

Érintett rendszerek

Android

Érintett verziók

A fenti sérülékenységeket a 4.4.4_r2.0.1 biztosan tartalmazza, de elképzelhető, hogy egyéb kiadások is érintettek.

Összefoglaló

A Google Android operációs rendszere több biztonsági hibát rejt. Ezek jogosulatlan műveletvégrehajtásra és biztonsági megkötések megkerülésére is módot adhatnak.

Leírás

A sebezhetőségek az alábbi összetevőket, funkciókat érintik:

  • puffertúlcsordulási hiba a platform/external/dhcpcd/dhcp.c állományhoz tartozó get_options() függvényben, amely speciálisan szerkesztett DHCP-kérésekkel válhat kihasználhatóvá.
  • puffertúlcsordulási hiba a platform/external/dhcpcd/dhcp.c állományban lévő print_option() függvényben.
  • hiba az eszközök Bluetooth kapcsolaton keresztül történő párosításakor.

A DHCP-vel összefüggésbe hozható rendellenességek kizárólag akkor válhatnak kihasználhatóvá, ha az érintett készülék egy kártékony DHCP-szerverhez kapcsolódik.

Megoldás

A hibajavítások (egyelőre forráskódszintű) telepítése.


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »