Összefoglaló
Egy sérülékenységet jelentettek Nokia N96-ban, amelyet a támadók kihasználhatnak a felhasználó rendszerének feltörésére.
Leírás
Egy sérülékenységet jelentettek Nokia N96-ban, amelyet a támadók kihasználhatnak a felhasználó rendszerének feltörésére.
A sérülékenységet RealMedia tartalom feldolgozásakor jelentkező hiba okozza, amely kihasználható memória hiba előidézéséhez egy speciálisan elkészített RealMedia állomány segítségével.
A sikeres kihasználás tetszőleges kód futtatását eredményezheti.
A sérülékenységet a Nokia N96 11.018.280.2 verziójú firmware-nél jelentették, de más verziók is érintettek lehetnek.
Megoldás
Ne nyisson meg nem megbízható forrásból származó videó tartalmat!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.sec-consult.com
SECUNIA 35719