Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

谷歌零项目研究人员发现三星设备中存在漏洞

  • 2025-01-11
  • Kourtney

谷歌零项目的研究人员周五披露了一个现已修补的零点击漏洞,该漏洞可能允许远程攻击者在没有任何用户交互的情况下在三星设备上执行任意代码。

该漏洞被追踪为CVE-2024-49415(CVSS 得分:8.1)是 libsaped.so 库的 saped_rec 函数中的越界写入问题,libsaped.so 库是负责音频播放的 C2 媒体服务库。它影响了运行 Android 版本 12、13 和 14 的三星旗舰 Galaxy S23 和 S24 设备中使用的 Monkey's Audio (APE) 解码器。

“SMR Dec-2024 Release 1 之前的 libsaped.so 中的越界写入允许远程攻击者执行任意代码。该补丁添加了适当的输入验证,”阅读咨询意见作为三星每月安全更新的一部分,该漏洞于 2024 年 12 月发布。

如何进行攻击?

谷歌零项目研究员 Natalie Silvanovich 于 2024 年 9 月 21 日识别并向三星报告了该漏洞,她表示,该攻击可以通过发送不需要任何用户参与(零点击)的恶意音频文件来实施,因此具有潜在危险。

该缺陷是由于三星对 RCS(丰富通信服务)消息的处理造成的,特别是通过 Android 中的 Google Messages 应用程序解析和处理传入音频消息的方式。 Galaxy S23 和 S24 型号上默认启用此设置。

“libsaped.so 中的函数 saped_rec 写入由 C2 媒体服务分配的 dmabuf,其大小始终为 0x120000。虽然 libsapedextractor 提取的最大每帧块值也限制为 0x120000,但如果输入的每个样本字节数为 24,则 saped_rec 最多可以写入 3 * 块每帧字节。这意味着具有较大大小的 APE 文件每帧的块大小可能会严重溢出该缓冲区。” Silvanovich写了在她的错误报告中。

“请注意,如果 Google Messages 配置为 RCS(该设备上的默认配置),则这是三星 S24 上的一个完全远程(0 点击)错误,因为转录服务会在用户与消息交互以进行转录目的之前对传入的音频进行解码。”

在假设的攻击场景中,攻击者可以通过在启用 RCS 的设备上发送特制音频消息来利用此漏洞,导致设备的媒体编解码器进程(“samsung.software.media.c2”)崩溃并为进一步利用开辟道路。

除了上述缺陷之外,三星的2024年12月更新还修复了另一个漏洞:CVE-2024-49413(CVSS 分数:7.1),涉及 SmartSwitch 应用程序。该缺陷允许本地攻击者利用加密签名验证不足的漏洞来安装恶意应用程序。

虽然三星已经修复了这些缺陷,但建议用户使用最新的安全更新来更新其支持 RCS 的设备。此外,建议禁用 Google Messages 中的 RCS,以进一步降低零点击攻击的风险。

相關貼文

Ivanti Endpoint Manager 版本中发现的严重漏洞

Ivanti Endpoint Manager 版本中发现的严重漏洞

CISA旗帜Palo Alto和Sonicwall缺陷被剥削

CISA旗帜Palo Alto和Sonicwall缺陷被剥削

2025 年使用的 15 个最佳后台替代网站

2025 年使用的 15 个最佳后台替代网站

零日漏洞针对 Fortinet FortiGate 防火墙

零日漏洞针对 Fortinet FortiGate 防火墙

Dramacool 关闭; 3 最佳选择

Dramacool 关闭; 3 最佳选择

美国指责中国黑客窃取电信公司监控数据

美国指责中国黑客窃取电信公司监控数据

Getty Images 和 Shutterstock 将以 37 亿美元的交易合并

Getty Images 和 Shutterstock 将以 37 亿美元的交易合并

黑客利用流行的 Godot 游戏引擎传播恶意软件

黑客利用流行的 Godot 游戏引擎传播恶意软件

Garmin GPS手表卡在蓝色三角形靴子循环中

Garmin GPS手表卡在蓝色三角形靴子循环中

熱門閱讀

  • Elon's Grok进行完整的内存模式:XAI机器人现在记得您的聊天,但是现在可以击败Chatgpt吗? 2025-04-15
  • 您的智能手表带上有“永远的化学物质”吗?新研究发现高端表带中含有 PFAS 2024-12-27
  • Microsoft 在 2025 年 1 月补丁星期二修复了 8 个零日漏洞 2025-01-15
  • Windows 11 Canary Insider 预览版更新日志 2024-05-16
  • 如何解决 Outlook 中“我们现在无法连接”的问题 2022-09-24
  • 如何在 Mac(Safari、Google Chome、Firefox)上解锁插件 2024-09-18
  • 什么是 Android 上的 USB 调试?如何启用它? 2024-04-17
  • 加州理工学院的微型机器人可以永远改变药物输送 2024-12-12
  • 如何在 Windows 11 中启动进入安全模式 2024-04-28
  • 如何在不丢失数据的情况下缩小/调整硬盘分区大小 2024-07-25

上升趨勢

  • Intel Core i9,24 GB的RAM,SSD 1 TO TO,此迷你PC Bmax以微不足道的價格是一個純粹的掘金 2025-04-18
  • 它以30i/s的速度拍攝8K,135分鐘的自主權:Insta360 X4售罄,並將比賽投入了比賽。 2025-04-18
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • Android 16(Beta)到達新智能手機:完整列表 2025-04-18
  • 放開您的iPhone,這個單置13至 2025-04-18
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • 暗物質的新形式可能解釋了銀河系的核心奧秘 2025-04-17
  • 發現一個新血統:為什麼它可以挽救生命 2025-04-18

最近發布

  • 10 款 20 世纪 90 年代值得今天购买的强大巡洋舰自行车 2025-01-14
  • 随着“极具弹性”的消费者推动销售,Urban Outfitters 股价上涨 2024-11-19
  • 研究人员创造了用于玻璃微雕刻的三维多焦点激光器 2024-10-01
  • 道奇削减充电器代托纳的价格,折扣很大 2025-03-20
  • 2024 年 11 月最佳储蓄账户利率 2024-11-08
  • Google Workspace 和 Windows 11:有关同步问题您需要了解的信息 2024-12-10
  • 大量研究表明,每天一杯牛奶可以预防结直肠癌 2025-01-15
  • 为什么只听社会保障代表的意见可能会让您付出代价 2024-11-26
  • 图表:水暴力上升的十年(2010-2023) 2024-11-28
  • “足球场”的隐喻正在滑动解决太阳能辩论 2025-04-01

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜