SicherheitsanfĂ€lligkeit in Android 14, ausgenutzt ĂŒber Bluetooth LE
Die Entwickler des Projekts GrapheneOS, das eine sichere Abspaltung des AOSP (Android Open Source Project) entwickelt, haben eine SicherheitsanfĂ€lligkeit im Bluetooth-Stack der Plattform Android 14 entdeckt, die potenziell zur AusfĂŒhrung von Code aus der Ferne fĂŒhren kann. Das Problem wird durch den Zugriff auf einen bereits freigegebenen Speicherbereich (use-after-free) im Code zur Verarbeitung von ĂŒber Bluetooth LE ĂŒbertragenem Audio verursacht. Die SicherheitsanfĂ€lligkeit wurde durch die Integration zusĂ€tzlicher SchutzmaĂnahmen in den Aufruf von hardened_malloc identifiziert, […]
