Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

谷歌零項目研究人員發現三星設備中存在漏洞

  • 2025-01-11
  • Kourtney

谷歌零項目的研究人員周五披露了一個現已修補的零點擊漏洞,該漏洞可能允許遠程攻擊者在沒有任何用戶交互的情況下在三星設備上執行任意代碼。

該漏洞被追踪為CVE-2024-49415(CVSS 得分:8.1)是 libsaped.so 庫的 saped_rec 函數中的越界寫入問題,libsaped.so 庫是負責音頻播放的 C2 媒體服務庫。它影響了運行 Android 版本 12、13 和 14 的三星旗艦 Galaxy S23 和 S24 設備中使用的 Monkey's Audio (APE) 解碼器。

“SMR Dec-2024 Release 1 之前的 libsaped.so 中的越界寫入允許遠程攻擊者執行任意代碼。該補丁添加了適當的輸入驗證,”閱讀諮詢意見作為三星每月安全更新的一部分,該漏洞於 2024 年 12 月發布。

如何進行攻擊?

谷歌零項目研究員 Natalie Silvanovich 於 2024 年 9 月 21 日識別並向三星報告了該漏洞,她表示,該攻擊可以通過發送不需要任何用戶參與(零點擊)的惡意音頻文件來實施,因此具有潛在危險。

該缺陷是由於三星對 RCS(豐富通信服務)消息的處理造成的,特別是通過 Android 中的 Google Messages 應用程序解析和處理傳入音頻消息的方式。 Galaxy S23 和 S24 型號上默認啟用此設置。

“libsaped.so 中的函數 saped_rec 寫入由 C2 媒體服務分配的 dmabuf,其大小始終為 0x120000。雖然 libsapedextractor 提取的最大每幀塊值也限制為 0x120000,但如果輸入的每個樣本字節數為 24,則 saped_rec 最多可以寫入 3 * 塊每幀字節。這意味著具有較大大小的 APE 文件每幀的塊大小可能會嚴重溢出該緩衝區。” Silvanovich寫了在她的錯誤報告中。

“請注意,如果 Google Messages 配置為 RCS(該設備上的默認配置),則這是三星 S24 上的一個完全遠程(0 點擊)錯誤,因為轉錄服務會在用戶與消息交互以進行轉錄目的之前對傳入的音頻進行解碼。”

在假設的攻擊場景中,攻擊者可以通過在啟用 RCS 的設備上發送特製音頻消息來利用此漏洞,導致設備的媒體編解碼器進程(“samsung.software.media.c2”)崩潰並為進一步利用開闢道路。

除了上述缺陷之外,三星的2024年12月更新還修復了另一個漏洞:CVE-2024-49413(CVSS 分數:7.1),涉及 SmartSwitch 應用程序。該缺陷允許本地攻擊者利用加密簽名驗證不足的漏洞來安裝惡意應用程序。

雖然三星已經修復了這些缺陷,但建議用戶使用最新的安全更新來更新其支持 RCS 的設備。此外,建議禁用 Google Messages 中的 RCS,以進一步降低零點擊攻擊的風險。

相關貼文

2024 年適用於 Android 的最佳 Windows PC 模擬器

2024 年適用於 Android 的最佳 Windows PC 模擬器

2025 年 Mac 上最好的 PS2 模擬器

2025 年 Mac 上最好的 PS2 模擬器

蘋果補丁關鍵iOS零日CVE-2025-24200

蘋果補丁關鍵iOS零日CVE-2025-24200

Getty Images 和 Shutterstock 將以 37 億美元的交易合併

Getty Images 和 Shutterstock 將以 37 億美元的交易合併

2025 年您必須嘗試的 15 個最佳 Windows 7 主題和皮膚

2025 年您必須嘗試的 15 個最佳 Windows 7 主題和皮膚

下載Windows 11 ISO檔64位元:(直接下載24H2)

下載Windows 11 ISO檔64位元:(直接下載24H2)

Z 世代正在擁抱數位極簡主義:減少螢幕時間以改善心理健康

Z 世代正在擁抱數位極簡主義:減少螢幕時間以改善心理健康

新的 macOS 漏洞允許未經授權的資料存取

新的 macOS 漏洞允許未經授權的資料存取

2025年流媒體電影的13個最佳免費應用

2025年流媒體電影的13個最佳免費應用

熱門閱讀

  • 如何在《Valorant》中獲得圓形十字準線 2023-12-12
  • 適用於 Windows 11 的應用程式 2025-02-07
  • Philips DC220 用 iPhone 或 iPod 的聲音喚醒您 2022-05-05
  • Lazarus 駭客利用 Google Chrome 漏洞感染設備 2024-10-24
  • 鍵盤或鼠標在 BIOS 中可以工作,但在 Windows 2023-09-16
  • 如何安裝您自己的 UniFi 雲端控制器 2023-07-04
  • YouTube用耳朵射擊Cyril Hanouna,並阻止TPMP的重播 2025-03-06
  • 與競爭對手不同,Bluesky 表示不會使用您的內容來訓練人工智慧 2024-11-11
  • 現在可以下載適用於 Windows 11 的 AMD Radeon 驅動程式 2022-03-17
  • 如何修復網絡發現已關閉Windows上的錯誤 2025-01-12

上升趨勢

  • 唐納德·特朗普(Donald Trump)在半導體上收緊絞索...對美國經濟的冒險賭注 2025-04-18
  • PlayStation 6便攜式?索尼會加速該項目 2025-04-18
  • iPhone增加了生產,三星取出香檳 2025-04-18
  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • 個性化您的三星星係以前從未有過:最終在Google Play上的終極工具 2025-04-18
  • Intel Core i9,24 GB的RAM,SSD 1 TO TO,此迷你PC Bmax以微不足道的價格是一個純粹的掘金 2025-04-18
  • 避免Windows 11中的彈出式彈出窗口:逐步指南 2025-04-18
  • 放開您的iPhone,這個單置13至 2025-04-18
  • 外星人生活的最有力的證據尚未發現124光年 2025-04-17

最近發布

  • Android 13 + One UI 5.0 現已適用於三星 Galaxy S21、Galaxy S20 和 Note 20 2022-11-08
  • Netflix 正在開發另外 80 款遊戲,無論你是否想要 2024-11-17
  • PowerShell Do While 迴圈解釋 2024-09-08
  • 董事會成員的8名婦女:您一起擁有這個財產 2025-03-08
  • Kindle 裝置真的能幫助您閱讀更多內容嗎? 2024-10-24
  • 埃隆·馬斯克(Elon Musk)想和一千名新員工一起訓練他的AI聊天機器人 2025-02-18
  • Windows 11 24H2:微軟取消了某些遊戲的更新阻止 2024-12-07
  • 在西班牙解鎖 Telegram:使用代理的最終解決方案 2024-03-30
  • 什麼是 Microsoft DirectStorage 以及它如何運作? 2023-02-24
  • 了解有關 Windows 11 Build 25252 的所有新聞 2022-11-29

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜