Π£Π΄Π°Π»Ρ‘Π½Π½ΠΎ эксплуатируСмая ΡƒΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Bluetooth-стСкС ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Android

Π’ Π½ΠΎΡΠ±Ρ€ΡŒΡΠΊΠΎΠΌ Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½Π΅ бСзопасности Android ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° информация ΠΎΠ± уязвимости CVE-2025-48593 Π² подсистСмС Bluetooth, которая Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ вСрсии Android с 13 ΠΏΠΎ 16. Уязвимости присвоСн критичСский ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности (9.8 ΠΈΠ· 10) Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΌΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΊΠΎΠ΄Π° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½Ρ‹Ρ… Bluetooth-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ².

Компания Google ΠΏΠΎΠΊΠ° Π½Π΅ раскрываСт Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ описания уязвимости, Π½ΠΎ нСзависимыС исслСдоватСли ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π½Π΅ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ смартфоны ΠΈ касаСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Bluetooth-устройств, способных Π²Ρ‹ΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ Π² Ρ€ΠΎΠ»ΠΈ громкоговоритСля, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ ΡƒΠΌΠ½Ρ‹Π΅ ΠΊΠΎΠ»ΠΎΠ½ΠΊΠΈ, ΡƒΠΌΠ½Ρ‹Π΅ часы ΠΈ Π°Π²Ρ‚ΠΎΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎ-Ρ€Π°Π·Π²Π»Π΅ΠΊΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ систСмы. Для эксплуатации трСбуСтся, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠ» сопряТСниС своСго устройства с устройством Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ, Ρ‚.Π΅. для блокирования ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΎΠ±Ρ…ΠΎΠ΄Π½Ρ‹ΠΌ ΠΏΡƒΡ‚Ρ‘ΠΌ достаточно Π½Π΅ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΡΠΎΠΌΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ запросы Π½Π° сопряТСниС (Π² Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½Π΅ Google упомянуто, Ρ‡Ρ‚ΠΎ для эксплуатации Π½Π΅ трСбуСтся ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ дСйствий ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ).

Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ сводится ΠΊ добавлСнию Π²Ρ‹Π·ΠΎΠ²Π° для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ сущСствования Discovery Database ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с Bluetooth-ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΌ Handsfree ΠΈ остановки поиска ΠΏΠΈΡ€ΠΎΠ² с использованиСм ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SDP (Service Discovery Protocol), Π° Ρ‚Π°ΠΊΠΆΠ΅ сбросу ΠΈ очисткС структуры p_disc_db (Β«discovery database). ΠžΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Π΅ манипуляции ΠΏΠΎ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΡŽ ошибок ΠΈ возобновлСнию соСдинСний Π² процСссС опрСдСлСния Bluetooth-сСрвиса ΠΈ согласования взаимодСйствия сСрвСра с ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ приводят ΠΊ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΡŽ ΠΊ ΡƒΠΆΠ΅ освобоТдённой области памяти (use-after-free).

Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΡƒΠΆΠ΅ пСрСнСсСно Π² ΠΊΠΎΠ΄ΠΎΠ²ΡƒΡŽ Π±Π°Π·Ρƒ LineageOS. ДоступСн Ρ€Π°Π½Π½ΠΈΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ эксплоита, Π²Ρ‹Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ Π°Π²Π°Ρ€ΠΈΠΉΠ½ΠΎΠ΅ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈ запускС Android Π² ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΌ эмуляторС. Π’ сСти Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°ΠΌΠ΅Ρ‡Π΅Π½Ρ‹ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠΈ Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ эксплоита, Π½ΠΎ, судя ΠΏΠΎ всСму, это ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ распространСния врСдоносного ПО ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠΈ ΠΏΡƒΡΡ‚Ρ‹ΡˆΠΊΠΈ мошСнниками.

ΠšΡ€ΠΎΠΌΠ΅ этой уязвимости, Π² Π½ΠΎΡΠ±Ρ€ΡŒΡΠΊΠΎΠΌ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ Android присутствуСт исправлСниС уязвимости CVE-2025-48581, приводящСй ΠΊ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡŽ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Android 16 ΠΈ ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Π° ΠΊΠ°ΠΊ опасная. ΠŸΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ уязвимости являСтся логичСская ошибка Π² Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ VerifyNoOverlapInSessions ΠΈΠ· Ρ„Π°ΠΉΠ»Π° apexd.cpp, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ установку ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ с исправлСниСм ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ бСзопасности. ΠžΡ‚ΠΌΠ΅Ρ‡Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для локального ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ. Для ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ Π°Ρ‚Π°ΠΊΠΈ Π½Π΅ трСбуСтся Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ дСйствий ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ