Android biztonsági rések

CH azonosító

CH-12102

Angol cím

Android security vulnerabilities

Felfedezés dátuma

2015.03.25.

Súlyosság

Magas

Érintett rendszerek

Android

Érintett verziók

A fenti sérülékenységeket a 4.4.4_r2.0.1 biztosan tartalmazza, de elképzelhető, hogy egyéb kiadások is érintettek.

Összefoglaló

A Google Android operációs rendszere több biztonsági hibát rejt. Ezek jogosulatlan műveletvégrehajtásra és biztonsági megkötések megkerülésére is módot adhatnak.

Leírás

A sebezhetőségek az alábbi összetevőket, funkciókat érintik:

  • puffertúlcsordulási hiba a platform/external/dhcpcd/dhcp.c állományhoz tartozó get_options() függvényben, amely speciálisan szerkesztett DHCP-kérésekkel válhat kihasználhatóvá.
  • puffertúlcsordulási hiba a platform/external/dhcpcd/dhcp.c állományban lévő print_option() függvényben.
  • hiba az eszközök Bluetooth kapcsolaton keresztül történő párosításakor.

A DHCP-vel összefüggésbe hozható rendellenességek kizárólag akkor válhatnak kihasználhatóvá, ha az érintett készülék egy kártékony DHCP-szerverhez kapcsolódik.

Megoldás

A hibajavítások (egyelőre forráskódszintű) telepítése.


Legfrissebb sérülékenységek
CVE-2024-30051 – Windows DWM Core Library sérülékenysége
CVE-2024-30040 – Windows MSHTML Platform sérülékenysége
CVE-2024-4671 – Google Chrome sérülékenysége
CVE-2024-22270 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22269 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22268 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22267 – VMware Workstation és Fusion sérülékenysége
CVE-2024-34342 – PDF.Js sérülékenysége
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-4367 – PDF.Js Arbitrary JavaScript Execution sérülékenysége
Tovább a sérülékenységekhez »