‫ دو آسيب پذيري در Samsung Galaxy S III

IRCAD2012102243
شماره:IRCAD2012102243
تاريخ انتشار:11-10-2012
ميزان حساسيت:بسيار مهم
نرم افزارهاي تحت تاثير: 
Samsung Galaxy S III
 
توضيح:
MWR InfoSecurity  دو آسيب پذيري را در Samsung Galaxy S III گزارش كرده است كه مي توانند توسط افراد خرابكار مورد سوء استفاده قرار بگيرند تا كنترل يك دستگاه آسيب پذير را در اختيار بگيرند.
1) يك خطاي نامشخص در مشاهده كننده اسناد هنگام مديريت فايل هاي خاص مي تواند براي تخريب حافظه مورد سوء استفاده قرار بگيرند.
2) يك خطاي نامشخص مي تواند براي عبور برنامه sandbox و اجراي كد دلخواه با مجوزهاي root مورد سوء استفاده قرار بگيرد.
سوء استفاده موفقيت آميز از اين آسيب پذيري مستلزم آن است كه يك برنامه مخرب نصب شود.
اين آسيب پذيري ها در Samsung Galaxy S III با سيستم عامل اندرويد نسخه 4.0.4 گزارش شده است. نسخه هاي ديگر اندرويد ممكن است تحت تاثير قرار بگيرند.
 
راهكار:
در حال حاضر راه حل رسمي در درسترس نيست.
 
منابع:
 
Secunia:
 
 

نظرات

بدون نظر
شما برای نظر دادن باید وارد شوید

نوشته

 
تاریخ ایجاد: 22 مهر 1391

امتیاز

امتیاز شما
تعداد امتیازها:0