Në strukturën e zhvilluar nga Intel, oFono, e cila përdoret për organizimin e thirrjeve, transmetimin e të dhënave përmes operatorëve celularë dhe dërgimin e SMS-ve në platforma si Tizen, Ubuntu Touch, Mobian, Maemo, postmarketOS dhe Sailfish/Aurora, janë zbuluar dy vulnerabilitetet që lejojnë ekzekutimin e kodit gjatë përpunimit të mesazheve SMS të strukturuara në mënyrë të veçantë. Vulnerabilitetet janë rregulluar në versionin oFono 2.1.
Të dy vulnerabilitetet janë shkaktuar nga mungesa e kontrollit të duhur të madhësisë së të dhënave të jashtme në kodin e dekodimit të mesazheve SMS në formatin PDU, e cila mund të shfrytëzohet për të shkruar të dhëna përtej bllokut të dedikuar. Vulnerabiliteti i parë (CVE-2023-4233) shfaqet në funksionin sms_decode_address_field(), ndërsa i dyti (CVE-2023-4234) në decode_submit_report().
Burimi: opennet.ru
