Android biztonsági rések

CH azonosító

CH-12102

Angol cím

Android security vulnerabilities

Felfedezés dátuma

2015.03.25.

Súlyosság

Magas

Érintett rendszerek

Android

Érintett verziók

A fenti sérülékenységeket a 4.4.4_r2.0.1 biztosan tartalmazza, de elképzelhető, hogy egyéb kiadások is érintettek.

Összefoglaló

A Google Android operációs rendszere több biztonsági hibát rejt. Ezek jogosulatlan műveletvégrehajtásra és biztonsági megkötések megkerülésére is módot adhatnak.

Leírás

A sebezhetőségek az alábbi összetevőket, funkciókat érintik:

  • puffertúlcsordulási hiba a platform/external/dhcpcd/dhcp.c állományhoz tartozó get_options() függvényben, amely speciálisan szerkesztett DHCP-kérésekkel válhat kihasználhatóvá.
  • puffertúlcsordulási hiba a platform/external/dhcpcd/dhcp.c állományban lévő print_option() függvényben.
  • hiba az eszközök Bluetooth kapcsolaton keresztül történő párosításakor.

A DHCP-vel összefüggésbe hozható rendellenességek kizárólag akkor válhatnak kihasználhatóvá, ha az érintett készülék egy kártékony DHCP-szerverhez kapcsolódik.

Megoldás

A hibajavítások (egyelőre forráskódszintű) telepítése.


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »