Sicherheitsanfälligkeit in oFono, die über SMS ausgenutzt wird.

Im von Intel entwickelten offenen Telefonstack oFono, der für das Tätigen von Anrufen, Datenübertragungen über Mobilfunkanbieter und das Versenden von SMS auf Plattformen wie Tizen, Ubuntu Touch, Mobian, Maemo, postmarketOS und Sailfish/Aurora verwendet wird, wurden zwei Sicherheitsanfälligkeiten entdeckt, die die Ausführung von Code durch speziell formatierte SMS-Nachrichten ermöglichen. Die Sicherheitsanfälligkeiten wurden in der Version oFono 2.1 behoben.

Beide Sicherheitsanfälligkeiten entstehen durch unzureichende Überprüfung der Größe externer Daten im Code zur Dekodierung von SMS-Nachrichten im PDU-Format, was ausgenutzt werden kann, um Daten über den zugewiesenen Puffer hinaus zu schreiben. Die erste Sicherheitsanfälligkeit (CVE-2023-4233) tritt in der Funktion sms_decode_address_field() auf, die zweite (CVE-2023-4234) in decode_submit_report().

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster