Vulnerabiliteti në oFono, i shfrytëzuar përmes SMS

Në strukturën e zhvilluar nga Intel, oFono, e cila përdoret për organizimin e thirrjeve, transmetimin e të dhënave përmes operatorëve celularë dhe dërgimin e SMS-ve në platforma si Tizen, Ubuntu Touch, Mobian, Maemo, postmarketOS dhe Sailfish/Aurora, janë zbuluar dy vulnerabilitetet që lejojnë ekzekutimin e kodit gjatë përpunimit të mesazheve SMS të strukturuara në mënyrë të veçantë. Vulnerabilitetet janë rregulluar në versionin oFono 2.1.

Të dy vulnerabilitetet janë shkaktuar nga mungesa e kontrollit të duhur të madhësisë së të dhënave të jashtme në kodin e dekodimit të mesazheve SMS në formatin PDU, e cila mund të shfrytëzohet për të shkruar të dhëna përtej bllokut të dedikuar. Vulnerabiliteti i parë (CVE-2023-4233) shfaqet në funksionin sms_decode_address_field(), ndërsa i dyti (CVE-2023-4234) në decode_submit_report().

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster