Уязвимост Π² Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Samsung Exynos, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΏΡ€Π΅Π· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΎΡ‚ Π΅ΠΊΠΈΠΏΠ° Π½Π° Google Project Zero ΡΡŠΠΎΠ±Ρ‰ΠΈΡ…Π° Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° 18 уязвимости Π² ΠΌΠΎΠ΄Π΅ΠΌΠΈΡ‚Π΅ Samsung Exynos 5G/LTE/GSM. Π§Π΅Ρ‚ΠΈΡ€ΠΈΡ‚Π΅ Π½Π°ΠΉ-опасни уязвимости (CVE-2023-24033) позволяват изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ бСйсбСнд Ρ‡ΠΈΠΏ Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ ΠΎΡ‚ външни ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΌΡ€Π΅ΠΆΠΈ. Π‘ΠΏΠΎΡ€Π΅Π΄ прСдставитСли Π½Π° Google Project Zero, слСд ΠΌΠ°Π»ΠΊΠΎ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅, ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈ Ρ‰Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π±ΡŠΡ€Π·ΠΎ Π΄Π° подготвят Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ Сксплойт, ΠΊΠΎΠΉΡ‚ΠΎ позволява ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Π½ΠΈΠ²ΠΎ Π±Π΅Π·ΠΆΠΈΡ‡Π΅Π½ ΠΌΠΎΠ΄ΡƒΠ», Π·Π½Π°Π΅ΠΉΠΊΠΈ само тСлСфонния Π½ΠΎΠΌΠ΅Ρ€ Π½Π° ΠΆΠ΅Ρ€Ρ‚Π²Π°Ρ‚Π°. Атаката ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° нСзабСлязано ΠΎΡ‚ потрСбитСля ΠΈ Π½Π΅ изисква ΠΎΡ‚ Π½Π΅Π³ΠΎ Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Π½ΠΈΠΊΠ°ΠΊΠ²ΠΈ дСйствия.

ΠžΡΡ‚Π°Π½Π°Π»ΠΈΡ‚Π΅ 14 уязвимости са с ΠΏΠΎ-ниско Π½ΠΈΠ²ΠΎ Π½Π° сСриозност, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° изисква Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ инфраструктурата Π½Π° мобилния ΠΌΡ€Π΅ΠΆΠΎΠ² ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ ΠΈΠ»ΠΈ Π»ΠΎΠΊΠ°Π»Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ устройството Π½Π° потрСбитСля. Π‘ ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π° уязвимостта CVE-2023-24033, корСкция Π·Π° която бСшС ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° Π² мартСнската актуализация Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π·Π° устройства Google Pixel, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ остават нСотстранСни. ЕдинствСното извСстно Π½Π΅Ρ‰ΠΎ Π·Π° уязвимостта CVE-2023-24033 Π΅, Ρ‡Π΅ тя Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Π° β€žaccept-typeβ€œ, ΠΏΡ€Π΅Π΄Π°Π²Π°Π½ Π² SDP (Session Description Protocol) ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ.

Π”ΠΎΠΊΠ°Ρ‚ΠΎ уязвимоститС Π½Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ ΠΎΡ‚ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅, Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ сС ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π° Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° VoLTE (Voice-over-LTE) ΠΈ Π΄Π° сС ΠΎΠ±Π°ΠΆΠ΄Π°Ρ‚ ΠΏΡ€Π΅Π· Wi-Fi Π² настройкитС. УязвимоститС сС проявяват Π² устройства, ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½ΠΈ с Ρ‡ΠΈΠΏΠΎΠ²Π΅ Exynos, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π² смартфони Samsung (S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 ΠΈ A04), Vivo (S16, S15, S6, X70, X60 ΠΈ X30), Google Pixel (6 ΠΈ 7), ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ носими устройства, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° чипсСт Exynos W920 ΠΈ Π°Π²Ρ‚ΠΎΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ систСми с Ρ‡ΠΈΠΏ Exynos Auto T5123.

ΠŸΠΎΡ€Π°Π΄ΠΈ опасността ΠΎΡ‚ уязвимости ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΠΌΠ° ΠΎΡ‚ Π±ΡŠΡ€Π·ΠΎΡ‚ΠΎ появяванС Π½Π° Сксплойт, Google Ρ€Π΅ΡˆΠΈ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π·Π° 4-Ρ‚Π΅ Π½Π°ΠΉ-опасни ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΈ Π΄Π° ΠΎΡ‚Π»ΠΎΠΆΠΈ Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° информация Π·Π° СстСството Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅. Π—Π° останалитС уязвимости Π³Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π·Π° Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° подробности Ρ‰Π΅ бъдС слСдван 90 Π΄Π½ΠΈ слСд увСдомяванС Π½Π° производитСля (информация Π·Π° уязвимоститС CVE-2023-26072, CVE-2023-26073, CVE-2023-26074, CVE-2023-26075 ΠΈ CVE -2023-26076 Π²Π΅Ρ‡Π΅ Π΅ Π½Π°Π»ΠΈΡ‡Π΅Π½ Π² систСмата Π·Π° прослСдяванС Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ, Π° Π·Π° останалитС 9 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° 90-Π΄Π½Π΅Π²Π½ΠΎΡ‚ΠΎ ΠΈΠ·Ρ‡Π°ΠΊΠ²Π°Π½Π΅ всС ΠΎΡ‰Π΅ Π½Π΅ Π΅ ΠΈΠ·Ρ‚Π΅ΠΊΠ»ΠΎ). Π”ΠΎΠΊΠ»Π°Π΄Π²Π°Π½ΠΈΡ‚Π΅ уязвимости CVE-2023-2607* са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΡ€ΠΈ Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΎΠΏΡ†ΠΈΠΈ ΠΈ ΡΠΏΠΈΡΡŠΡ†ΠΈ Π² ΠΊΠΎΠ΄Π΅Ρ†ΠΈΡ‚Π΅ NrmmMsgCodec ΠΈ NrSmPcoCodec.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€