Samsung Android biztonsági frissítések

CH azonosító

CH-13789

Angol cím

Samsung Android Security Updates 2016 december

Felfedezés dátuma

2016.12.18.

Súlyosság

Kritikus

Érintett rendszerek

Samsung

Érintett verziók

Samsung Mobile KK(4.4), L(5.0/5.1), M(6.0), N(7.0)

Összefoglaló

A decemberi Android frissítések mellett a Samsung kiadta a saját készülékeire vonatkozó biztonsági frissítéseket is, melyben több sérülékenységet javítottak, köztük több kritikus besorolásút is.

Leírás

A Samsung Mobile decemberi frissítési csomagja 15 sérülékenységet javít.

Az OMACP (alapértelmezett üzenetküldő szolgáltatás) ellenőrzés hiányában hitelesítetlen hálózati beállítások használatát engedélyezi, amely segítségével a támadó tetszőleges parancsot futtathat a felhasználó eszközén.

Az Android OTP (on time password) szolgáltatásában a memcpy és a TrustZone is bizonyos esetekben memória túlcsordulást okoz.

BootReceiver helytelen kivételkezelését kihasználva a támadó könnyen megbéníthatja a rendszert egy szolgáltatás-megtagadásos támadás segítségével.

Az előzőhöz hasonlóan a Telecom alkalmazást és helytelen kivételkezelést kihasználva a támadó szintén könnyedén megbéníthatja a rendszert egy szolgáltatás-megtagadásos támadás segítségével.

Lezárt képernyőnél és adott biztonsági beállítások esetében a értesítést akkor is megjeleníti a mobiltelefon, ha az tiltva van.

Célzott támadással a mobil hotspot bekapcsolható a háttérben (a felhasználó engedélye nélkül), valamint a jelszó kiolvasható a logból.

A HRM szenzor driverének sysfs komponense memóriahibát okozhat a kernelben.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »