Összefoglaló
A Palm Pre WebOS olyan sérülékenységei váltak ismertté, melyeket kihasználva támadók módosíthatnak bizonyos adatokat vagy feltörhetik a sérülékeny eszközt.
Leírás
- A Doc Viewer alkalmazás egy hibája kihasználható tetszőleges kód futtatására.
- A Service API egy hibája kihasználható tetszőleges kód futtatására, ha a támadó rendelkezik szolgáltatás-hívási jogosultsággal.
- A Camera alkalmazás egy hibája kihasználható tetszőleges fájlok felülírására.
A sérülékenységek az 1.4.1-es verzióban találhatóak.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.itrc.hp.com
Gyártói referencia: www.itrc.hp.com
Gyártói referencia: www.itrc.hp.com
SECUNIA 42023