Android biztonsági rések

CH azonosító

CH-12102

Angol cím

Android security vulnerabilities

Felfedezés dátuma

2015.03.25.

Súlyosság

Magas

Érintett rendszerek

Android

Érintett verziók

A fenti sérülékenységeket a 4.4.4_r2.0.1 biztosan tartalmazza, de elképzelhető, hogy egyéb kiadások is érintettek.

Összefoglaló

A Google Android operációs rendszere több biztonsági hibát rejt. Ezek jogosulatlan műveletvégrehajtásra és biztonsági megkötések megkerülésére is módot adhatnak.

Leírás

A sebezhetőségek az alábbi összetevőket, funkciókat érintik:

  • puffertúlcsordulási hiba a platform/external/dhcpcd/dhcp.c állományhoz tartozó get_options() függvényben, amely speciálisan szerkesztett DHCP-kérésekkel válhat kihasználhatóvá.
  • puffertúlcsordulási hiba a platform/external/dhcpcd/dhcp.c állományban lévő print_option() függvényben.
  • hiba az eszközök Bluetooth kapcsolaton keresztül történő párosításakor.

A DHCP-vel összefüggésbe hozható rendellenességek kizárólag akkor válhatnak kihasználhatóvá, ha az érintett készülék egy kártékony DHCP-szerverhez kapcsolódik.

Megoldás

A hibajavítások (egyelőre forráskódszintű) telepítése.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »