Новости и события » Hi-Tech » Серия критических уязвимостей в беспроводном стеке Android

Серия критических уязвимостей в беспроводном стеке Android

В ноябрьском обновлении платформы Android устранено 9 критических уязвимостей, часть из которых потенциально можно эксплуатировать удаленно. Три критические уязвимости (CVE-2017-11013, CVE-2017-11014, CVE-2017-11015) найдены в беспроводных драйвере Qualcomm/Atheroи позволяют осуществить удаленную атаку через WiFi-сеть, путем отправки специально оформленных кадров 802.11. Драйвер qcacld включает почти 700 тысяч строк кода (!), в основном из-за того, что уровень управления доступом к среде MAC (Media Access Control), отвечающий за адресацию и механизмы управления доступом, вынесен на сторону драйвера.

Одна критическая уязвимость (CVE-2017-0841) присутствует в системных компонентах и позволяет добиться удаленного выполнения кода. 5 критических уязвимостей (CVE-2017-083[23456]) устранено в медиафреймворке, позволяющих организовать выполнение кода с правами процесса mediaserver при обработке специально оформленного контента. Например, уязвимость может быть эксплуатирована при открытии непроверенных мультимедийных данных в браузере или при воспроизведении MMS-сообщения.

Android


Переваги суцільних купальників перед роздільними

Переваги суцільних купальників перед роздільними

Літо вже на носі, тож питання вибору купальника стає все актуальнішим. Хочу поділитися з вами своїми спостереженнями і розповісти, чому ж суцільні купальники часто виграють у битві з роздільними. У цій статті ми розглянемо основні переваги суцільних...

сегодня 16:43

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх