Samsung Android biztonsági frissítések

CH azonosító

CH-13789

Angol cím

Samsung Android Security Updates 2016 december

Felfedezés dátuma

2016.12.18.

Súlyosság

Kritikus

Érintett rendszerek

Samsung

Érintett verziók

Samsung Mobile KK(4.4), L(5.0/5.1), M(6.0), N(7.0)

Összefoglaló

A decemberi Android frissítések mellett a Samsung kiadta a saját készülékeire vonatkozó biztonsági frissítéseket is, melyben több sérülékenységet javítottak, köztük több kritikus besorolásút is.

Leírás

A Samsung Mobile decemberi frissítési csomagja 15 sérülékenységet javít.

Az OMACP (alapértelmezett üzenetküldő szolgáltatás) ellenőrzés hiányában hitelesítetlen hálózati beállítások használatát engedélyezi, amely segítségével a támadó tetszőleges parancsot futtathat a felhasználó eszközén.

Az Android OTP (on time password) szolgáltatásában a memcpy és a TrustZone is bizonyos esetekben memória túlcsordulást okoz.

BootReceiver helytelen kivételkezelését kihasználva a támadó könnyen megbéníthatja a rendszert egy szolgáltatás-megtagadásos támadás segítségével.

Az előzőhöz hasonlóan a Telecom alkalmazást és helytelen kivételkezelést kihasználva a támadó szintén könnyedén megbéníthatja a rendszert egy szolgáltatás-megtagadásos támadás segítségével.

Lezárt képernyőnél és adott biztonsági beállítások esetében a értesítést akkor is megjeleníti a mobiltelefon, ha az tiltva van.

Célzott támadással a mobil hotspot bekapcsolható a háttérben (a felhasználó engedélye nélkül), valamint a jelszó kiolvasható a logból.

A HRM szenzor driverének sysfs komponense memóriahibát okozhat a kernelben.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »