三星设备受到攻击! 新的安全漏洞被曝光

发表于:2023-5-23 09:14

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:Zhuolin    来源:FreeBuf

  美国网络安全和基础设施安全局(CISA)警告说,一个影响三星设备的严重性漏洞正在被滥用。
  该漏洞被追踪为CVE-2023-21492(CVSS评分:4.4),影响运行安卓11、12和13版本的特定三星设备。
  三星公司将该漏洞定义为一个信息披露漏洞,攻击者可以利用该漏洞绕过地址空间布局随机化(ASLR)保护。
  ASLR是一种安全技术,旨在通过掩盖设备内存中可执行文件的位置来阻止内存损坏和代码执行漏洞。
  关于该漏洞如何被利用的其他细节目前还不清楚,但三星手机的漏洞过去曾被商业间谍软件供应商用来部署恶意软件。
  早在2020年8月,谷歌Project Zero也展示了一个远程零点击彩信攻击,利用Quram qmg库中的两个缓冲区覆盖漏洞(SVE-2020-16747和SVE-2020-17675)来击败ASLR并实现代码执行。
  鉴于漏洞被积极的滥用,CISA已将该缺陷添加到其已知被利用的漏洞(KEV)目录中,与两个思科IOS漏洞(CVE-2004-1464和CVE-2016-6415)一起,敦促联邦民用行政部门(FCEB)机构在2023年6月9日前应用补丁。
  上周,CISA还在KEV目录中增加了7个漏洞,其中最久远的是一个影响Linux的13年漏洞(CVE-2010-3904),允许没有权限的本地攻击者可以将其权限升级到root。
  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号