oFono haavatavus, mida kasutatakse SMS-i kaudu

Inteli arendatud avatud telefonistendi oFono, mida kasutatakse kÔnede, andmete edastamise ja SMS-ide saatmise korraldamiseks sellistes platvormides nagu Tizen, Ubuntu Touch, Mobian, Maemo, postmarketOS ja Sailfish/Aurora, on avastatud kaks haavatavust, mis lubavad koodi tÀitmist spetsiaalselt vormindatud SMS-sÔnumite töötlemise kÀigus. Haavatavused on likvideeritud oFono 2.1 vÀljaandes.

MÔlemad haavatavused tulenevad ebapiisavast vÀliste andmete suuruse kontrollimisest SMS-sÔnumite dekodeerimise koodis PDU formaadis, mida saab kasutada andmete kirjutamiseks vÀlja mÀÀratud puhvriga. Esimene haavatavus (CVE-2023-4233) ilmneb funktsioonis sms_decode_address_field(), teine (CVE-2023-4234) funktsioonis decode_submit_report().

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster