SOS :: Security Operation Space
20 апреля, суббота, 00:00
|
Hot News:

В Pixel и Nexus устранен опасный криптобаг

07 декабря 2017 г., четверг, 19:04

Google выпустила новый набор патчей для Android; заплатки для Pixel и Nexus оформлены отдельным бюллетенем.

Google залатала в Pixel, Pixel 2 и Nexus около полусотни брешей, в том числе исправила критическую ошибку в реализации криптографической защиты. Согласно бюллетеню, пять ныне закрываемых багов оценены как «существенные»; два из них открывают возможность для повышения привилегий, остальные грозят отказом в обслуживании.

Критическая уязвимость CVE-2017-14907 привязана к «компонентам Qualcomm с закрытым исходным кодом». Эта брешь позволяет ослабить криптозащиту мобильного устройства в ходе получения ключа шифрования диска. Согласно описанию, опубликованному MITRE, данная уязвимость затрагивает все Android-устройства с прошивкой, кастомизированной для поддержки чипов производства Qualcomm. Сам разработчик устранил этот баг еще в мае.

Одновременно Google выпустила сводный бюллетень по новым патчам для Android, совокупно закрывающим 47 брешей; десять из них оценены как критические. «Наиболее серьезная уязвимость кроется в фреймворке Media; она позволяет удаленному атакующему с помощью специально созданного файла выполнить произвольный код в контексте привилегированного процесса», — сказано в бюллетене.

Все пять критических уязвимостей в фреймворке Media (CVE-2017-0872, CVE-2017-0876, CVE-2017-0877, CVE-2017-0878 и CVE-2017-13151) создают благоприятные условия для удаленного исполнения кода в ходе атаки. Согласно Google, новые баги связаны с работой кодеков libmpeg2, libhevc, libavc и libskia.

Три из четырех критических уязвимостей в чипсетах Qualcomm тоже грозят удаленным исполнением произвольного кода. Google выпустила также заплатки для компонентов производства MediaTek и NVIDIA.

Новые патчи будут распространяться производителями мобильных устройств по OTA-каналам. Google настоятельно рекомендует пользователям принять их и применить.

Ваш голос учтён!
нравится
не нравится Рейтинг:
1
Всего голосов: 1
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.067
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.