Hauv qhov qhib xov tooj oFono, tsim los ntawm Intel thiab siv los npaj kev hu xov tooj, kev xa cov ntaub ntawv los ntawm tus neeg teb xov tooj ntawm tes thiab xa SMS ntawm cov platforms xws li Tizen, Ubuntu Muaj ob qhov tsis zoo hauv Touch, Mobian, Maemo, postmarketOS, thiab Sailfish/Aurora, uas ua rau muaj peev xwm ua tiav cov lej thaum ua cov lus SMS tshwj xeeb. Cov qhov tsis zoo no tau kho hauv oFono 2.1.
Ob qho kev tsis muaj zog no yog tshwm sim los ntawm qhov tsis muaj kev lees paub qhov loj ntawm cov ntaub ntawv sab nraud hauv SMS PDU decoding code, uas tuaj yeem siv los sau cov ntaub ntawv dhau ntawm qhov buffer uas tau muab faib. Qhov tsis muaj zog thawj zaug (CVE-2023-4233) tshwm sim hauv sms_decode_address_field() function, thiab qhov thib ob (CVE-2023-4234) tshwm sim hauv decode_submit_report().
Tau qhov twg los: opennet.ru
