πŸ“± Google ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°Π΅Ρ‚ ΠΎΠ± Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ эксплуатации уязвимости CVE-2024-43093 Π² систСмС Android

Man

Professional
Messages
3,070
Reaction score
606
Points
113
πŸ‘‰ Компания Google ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΠ»Π°, Ρ‡Ρ‚ΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС Android Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ эксплуатируСтся Π² Π΄ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π΅.

πŸ“° Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, отслСТиваСмая ΠΊΠ°ΠΊ CVE-2024-43093, описываСтся ΠΊΠ°ΠΊ нСдостаток ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π΅ Android Framework, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ нСсанкционированному доступу ΠΊ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°ΠΌ Β«Android/dataΒ», Β«Android/obbΒ» ΠΈ Β«Android/sandboxΒ» ΠΈ ΠΈΡ… ΠΏΠΎΠ΄ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°ΠΌ, говорится Π² сообщСнии ΠΎ фиксации ΠΊΠΎΠ΄Π°.

πŸ“° Π’ настоящСС врСмя Π½Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… подробностСй ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… Π°Ρ‚Π°ΠΊΠ°Ρ…, Π½ΠΎ Google ΠΏΡ€ΠΈΠ·Π½Π°Π»Π° Π² своСм СТСмСсячном Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½Π΅, Ρ‡Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° Β«ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°Ρ‚ΡŒΡΡ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠΉ, Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΠΉ эксплуатации».

πŸ“Œ ВСхнологичСский Π³ΠΈΠ³Π°Π½Ρ‚ Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ» CVE-2024-43047, ΡƒΠΆΠ΅ ΠΈΡΠΏΡ€Π°Π²Π»Π΅Π½Π½ΡƒΡŽ ΠΎΡˆΠΈΠ±ΠΊΡƒ бСзопасности Π² чипсСтах Qualcomm, ΠΊΠ°ΠΊ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΠ΅ΠΌΡƒΡŽ. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ use-after-free Π² слуТбС Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠ³ΠΎ сигнального процСссора (DSP), ΡƒΡΠΏΠ΅ΡˆΠ½Π°Ρ эксплуатация ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΡŽ памяти.
 

Similar threads

Top