Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

Апдейт Android: важные патчи для продуктов Qualcomm



Новости    Мобильная жизнь



Опубликованный 6 июня очередной бюллетень по безопасности Android традиционно устраняет опасную уязвимость в Mediaserver, а также содержит шесть заплат для критических брешей в разных драйверах производства Qualcomm, пишет Threatpost.

Совокупно Google закрыла восемь критических уязвимостей. В Mediaserver, который исправно латается каждый месяц с тех пор, когда патчи для Android стали появляться на регулярной основе, на сей раз суммарно исправлено 13 багов. Двенадцать из них оценены как очень опасные, так как удаленная эксплуатация в этих случаях затруднительна или требует взаимодействия с пользователем.

Продукты Qualcomm, присутствующие на Android-устройствах, последнее время пользуются повышенным вниманием ИБ-исследователей. Так, в прошлом месяце были раскрыты детали уязвимости в механизме Qualcomm, обеспечивающем безопасную среду исполнения (QSEE). По свидетельству Duo Labs, атака в данном случае требует наличия бреши в Mediaserver, эксплуатируемой с помощью вредоносного приложения, но вероятна для 60% Android-устройств, включая те, которые используют Marshmallow. Google выпустила патч полгода назад, однако, по оценке Duo, эту заплатку получила лишь малая часть пользователей.

Июньский выпуск исправляет множество багов повышения привилегий в драйверах Qualcomm, актуальных также для Nexus 5/6 /7. Эксплуатация таких уязвимостей в Qualcomm Video Driver, Qualcomm Sound Driver, Qualcomm GPU Driver и Qualcomm Wi-Fi Driver предполагает использование вредоносного приложения; в случае успеха атакующий получит возможность исполнить код в контексте ядра. Google также предупредила, что подобная атака может сделать устройство неоперабельным и восстановить его можно будет лишь перепрошивкой.

Остальные возможности для повышения привилегий в драйверах Qualcomm (Sound Driver, Camera Driver, Video Driver, Wi-Fi Driver), как и в аналогичных продуктах Broadcom, NVIDIA и MediaTek, оцениваются как высоко опасные.

Новая критическая брешь в Mediaserver открывает возможность для удаленного выполнения кода: атакующий может направить на уязвимое устройство вредоносный медиа-файл, обработка которого грозит нарушением целостности памяти. Минувшим летом компонент Mediaserver оказался в центре внимания из-за брешей в Stagefright; его уязвимость сопряжена с высокими рисками, так как ему доступны привилегии уровня системы и ядра.

Двенадцать уязвимостей высокой степени опасности в Mediaserver, ныне закрываемые, тоже связаны с повышением прав посредством использования вредоносного приложения, исполняющего произвольный код. Эксплойт этих багов позволяет расширить локальный доступ до уровня Signature или SignatureOr System.

Еще одна критическая уязвимость пропатчена в библиотеке libwebm, используемой большинством основных браузеров, поддерживающих открытый формат мультимедиа. Эксплойт в данном случае позволяет удаленно выполнить код в контексте процесса Mediaserver.

Все новые патчи уже розданы на устройства Nexus OTA-апдейтом. Операторы сотовой связи и партнеры-производители получили обновления еще 2 мая, на AOSP они станут доступными в ближайшие дни.


Автор: Softodrom.ru
Дата:

28.11.2024 20:28

В России вдвое выросли продажи дорогих смартфонов

МТС проанализировала российский рынок смартфонов за первые десять месяцев этого года


20.11.2024 14:58

Минцифры хочет запретить отправлять SMS во время звонка

Минцифры обсуждает с операторами связи введение запрета на отправку SMS во время голосового звонка


21.10.2024 17:38

Объем госзакупок iPhone за год вырос в 4 раза

При этом больше всего по процедуре госзакупок было приобретено смартфонов Samsung


03.10.2024 20:59

ФАС предписала МТС вернуть незаконные доходы от повышения тарифов на связь

В апреле и мае 2024 года ПАО «МТС» в среднем на 8% повысило стоимость услуг сотовой связи для более чем 30 млн абонентов, отмечают в Федеральной антимонопольной службе


27.09.2024 22:56

Лукашенко анонсировал белорусский мобильный телефон

Глава государства отметил, что в стране производятся современные автобусы и электробусы, легковые автомобили, тракторы и комбайны, которые по качеству не хуже лучших импортных образцов


Популярное: Мобильная жизнь
18.12.2023 15:53

Представлен российский смартфон Р-ФОН на операционной системе «РОСА Мобайл»

Российская компания «Рутек» представила отечественный смартфон Р-ФОН, работающий на российской операционной системе «РОСА Мобайл»


23.03.2023 20:26

Розничные продажи отечественных смартфонов от «Ростеха» не дотянули до 1000

Отечественные смартфоны AYYA T1 пользуются крайне слабым спросом, в марте 2023 года цены на них были снижены и сейчас эти устройства можно приобрести с большими скидками


24.06.2024 17:12

Роскомнадзор запретил звонки операторов, не подключенных к системе «Антифрод»

До 1 марта 2024 года к системе «Антифрод» должны были подключиться все российские операторы связи, однако это требование до сих пор не выполнено


21.11.2023 22:18

Новогодние цены на смартфоны будут на 15–20% выше прошлогодних

При этом эксперты отмечают, что после привычного праздничного ажиотажа цены на ряд смартфонов могут снизиться


26.04.2024 15:21

Сотовые операторы начали массово блокировать серые сим-карты

Российские операторы связи перешли к активной блокировке сим-карт с неподтвержденными данными



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (1667 / 130):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта