Уязвимост във Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° Samsung Android, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° MMS

Π’ процСсора Π·Π° изобраТСния Qmage, доставСн във Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° Samsung Android, Π²Π³Ρ€Π°Π΄Π΅Π½ Π² систСмата Π·Π° Π³Ρ€Π°Ρ„ΠΈΡ‡Π½ΠΎ изобразяванС Skia, уязвимост (CVE-2020-8899), ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ΄ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° изобраТСния във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈ QM ΠΈ QG (β€œ.qmg”) във всяко ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅. Π—Π° Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈ Π°Ρ‚Π°ΠΊΠ°, потрСбитСлят Π½Π΅ трябва Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Π½ΠΈΠΊΠ°ΠΊΠ²ΠΈ дСйствия; Π² Π½Π°ΠΉ-простия случай Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ Π½Π° ΠΆΠ΅Ρ€Ρ‚Π²Π°Ρ‚Π° MMS, ΠΈΠΌΠ΅ΠΉΠ» ΠΈΠ»ΠΈ Ρ‡Π°Ρ‚ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅, ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‰ΠΎ спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΎ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅.

Бмята сС, Ρ‡Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ Π½Π°Π»ΠΈΡ†Π΅ ΠΎΡ‚ 2014 Π³., ΠΊΠ°Ρ‚ΠΎ сС Π·Π°ΠΏΠΎΡ‡Π½Π΅ с Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° Android 4.4.4, ΠΊΠΎΠΉΡ‚ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ QM, QG, ASTC ΠΈ PIO (PNG Π²Π°Ρ€ΠΈΠ°Π½Ρ‚) Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈ Π½Π° изобраТСния. Уязвимост Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π€ΡŠΡ€ΠΌΡƒΠ΅Ρ€ΡŠΡ‚ Π½Π° Samsung, пуснат Π½Π° 6 ΠΌΠ°ΠΉ. ΠžΡΠ½ΠΎΠ²Π½Π°Ρ‚Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Android ΠΈ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ΡŠΡ‚ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ Π½Π΅ са засСгнати ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ бСшС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° fuzz тСстванС ΠΎΡ‚ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ ΠΎΡ‚ Google, ΠΊΠΎΠΉΡ‚ΠΎ ΡΡŠΡ‰ΠΎ Π΄ΠΎΠΊΠ°Π·Π°, Ρ‡Π΅ уязвимостта Π½Π΅ сС ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π° Π΄ΠΎ сривовС ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Сксплойт, ΠΊΠΎΠΉΡ‚ΠΎ заобикаля ASLR Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° ΠΈ стартира ΠΊΠ°Π»ΠΊΡƒΠ»Π°Ρ‚ΠΎΡ€Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΏΠΎΡ€Π΅Π΄ΠΈΡ†Π° ΠΎΡ‚ MMS ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ Π΄ΠΎ Samsung Π‘ΠΌΠ°Ρ€Ρ‚Ρ„ΠΎΠ½ Galaxy Note 10+ с ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Android 10.


Π’ показания ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ изисква ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»Π½ΠΎ 100 ΠΌΠΈΠ½ΡƒΡ‚ΠΈ Π·Π° Π°Ρ‚Π°ΠΊΠ° ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° Π½Π°Π΄ 120 ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ. Π•ΠΊΡΠΏΠ»ΠΎΠΉΡ‚ΡŠΡ‚ сС ΡΡŠΡΡ‚ΠΎΠΈ ΠΎΡ‚ Π΄Π²Π΅ части - Π½Π° ΠΏΡŠΡ€Π²ΠΈΡ Π΅Ρ‚Π°ΠΏ, Π·Π° Π΄Π° сС Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ ASLR, базовият адрСс сС опрСдСля Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ libskia.so ΠΈ libhwui.so, Π° Π½Π° втория Π΅Ρ‚Π°ΠΏ сС осигурява ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ устройството Ρ‡Ρ€Π΅Π· стартиранС Π½Π° β€žΠΎΠ±Ρ€Π°Ρ‚Π½ΠΈΡ чСрупка”. Π’ зависимост ΠΎΡ‚ Ρ€Π°Π·ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, опрСдСлянСто Π½Π° базовия адрСс изисква ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ ΠΎΡ‚ 75 Π΄ΠΎ 450 ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ.

ОсвСн Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ публикация Майски Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π½Π° сигурността Π·Π° Android, ΠΊΠΎΠΉΡ‚ΠΎ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π° 39 уязвимости. На Ρ‚Ρ€ΠΈ Π²ΡŠΠΏΡ€ΠΎΡΠ° Π΅ присвоСно ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° опасност (подробности всС ΠΎΡ‰Π΅ Π½Π΅ са Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ):

  • CVE-2020-0096 Π΅ Π»ΠΎΠΊΠ°Π»Π½Π° уязвимост, която позволява изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ Ρ„Π°ΠΉΠ»);
  • CVE-2020-0103 Π΅ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° уязвимост Π² систСмата, която позволява изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ външни Π΄Π°Π½Π½ΠΈ);
  • CVE-2020-3641 Π΅ уязвимост Π² частни ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π½Π° Qualcomm).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€