Уязвимост в Android 14, експлоатирана чрез Bluetooth LE
Разработчиците на проекта GrapheneOS, който развива защитено отклонение от кодовата база AOSP (Android Open Source Project), откриха уязвимост в Bluetooth стека на платформата Android 14, която потенциално може да доведе до отдалечено изпълнение на код. Проблемът е причинен от обръщение към вече освободена област памет (use-after-free) в кода за обработка на звук, предавано чрез Bluetooth LE. Уязвимостта е открита благодарение на интеграцията в извикването на hardened_malloc на допълнителна защита, […]
