ʻO ka nāwaliwali o ka mea hoʻokele v4l2 e pili ana i ka paepae Android

Ka Hui TrendMicro paʻi ʻia ʻike e pili ana i ka nāwaliwali (CVE ʻaʻole i hāʻawi ʻia) i ka mea hoʻokele v4l2, ka mea e ʻae ai i kahi mea hoʻohana kūloko pono ʻole e hoʻokō i kā lākou code ma ke ʻano o ka kernel Linux. Hāʻawi ʻia ka ʻike e pili ana i ka nāwaliwali ma ka pōʻaiapili o ka platform Android, me ka ʻole o ka kikoʻī ʻana inā pili kēia pilikia i ka kernel Android a i ʻole e loaʻa ana i ka kernel Linux maʻamau.

No ka hoʻohana ʻana i ka nāwaliwali, pono ka mea hoʻouka i ke komo kūloko i ka ʻōnaehana. I ka Android, e hoʻouka, pono mua ʻoe e kiʻi i ka mana o kahi noi pono ʻole i loaʻa ka mana e komo i ka subsystem V4L (Video for Linux), no ka laʻana, kahi polokalamu kamera. ʻO ka hoʻohana maoli ʻana o kahi nāwaliwali i ka Android ʻo ka hoʻopili ʻana i kahi hoʻohana i nā noi hewa i hoʻomākaukau ʻia e nā mea hoʻouka e hoʻonui i nā pono ma ka hāmeʻa.

ʻAʻole paʻa ʻia ka nāwaliwali i kēia manawa. ʻOiai ua hoʻolaha ʻia ʻo Google no ka pilikia ma Malaki, ʻaʻole i hoʻokomo ʻia kahi hoʻoponopono i ka Hōʻike hou o Kepakemapa Nā paepae Android. Hoʻoponopono ka pale palekana Android Sepatemaba i 49 mau nāwaliwali, ʻehā o ia mau mea i helu ʻia he koʻikoʻi. ʻElua mau mea koʻikoʻi koʻikoʻi i kamaʻilio ʻia ma ka ʻōnaehana multimedia a ʻae i ka hoʻokō code i ka wā e hoʻoili ai i ka ʻikepili multimedia i hoʻolālā ʻia. Ua hoʻopaʻa ʻia nā vulnerabilities 31 i nā ʻāpana no nā chips Qualcomm, kahi i hāʻawi ʻia i ʻelua mau nāwaliwali i kahi pae koʻikoʻi, e ʻae ai i kahi hoʻouka mamao. ʻO nā pilikia i koe e hōʻailona ʻia he pōʻino, ʻo ia hoʻi. e ʻae, ma o ka hoʻohana ʻana i nā noi kūloko, e hoʻokō i ke code ma ke ʻano o kahi kaʻina hana pono.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka