Sleipnir Mobile for Android sérülékenység

CH azonosító

CH-7347

Angol cím

Sleipnir Mobile for Android Arbitrary Java Method Execution Vulnerability

Felfedezés dátuma

2012.08.07.

Súlyosság

Magas

Érintett rendszerek

Fenrir Inc
Sleipnir Mobile for Android

Érintett verziók

Sleipnir Mobile for Android 2.x

Összefoglaló

A Sleipnir Mobile for Android egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a felhasználó eszközét.

Leírás

A sérülékenységet bizonyos weboldalak kezelésekor fellépő hiba okozza, amit kihasználva tetszőleges Java metódust lehet végrehajtani.

A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé egy speciálisan elkészített weboldal segítségével.

A sérülékenységet a Sleipnir Mobile for Android és a Sleipnir Mobile Black Edition for Android 2.2.0 és korábbi verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra