Podatność integer overflow w bibliotece libomacp.so na urządzeniach Samsung Galaxy S4–S7 pozwala atakującemu na zdalne uszkodzenie pamięci sterty (heap corruption) poprzez spreparowane wiadomości OMACP w ramach WAP Push SMS. W najgorszym scenariuszu może prowadzić do zdalnego wykonania kodu bez jakiejkolwiek interakcji użytkownika.
▸ Pokaż oryginał (EN)
On Samsung Galaxy S4 through S7 devices, an integer overflow condition exists within libomacp.so when parsing OMACP messages (within WAP Push SMS messages) leading to a heap corruption that can result in Denial of Service and potentially remote code execution, a subset of SVE-2016-6542.
Podczas parsowania wiadomości OMACP (przesyłanych w ramach WAP Push SMS) biblioteka libomacp.so nie waliduje poprawnie wartości liczbowych, co prowadzi do przepełnienia liczby całkowitej (integer overflow). Skutkiem jest uszkodzenie pamięci sterty (heap corruption), które atakujący może wykorzystać do kontrolowania przepływu wykonania programu. Atak może zostać przeprowadzony zdalnie, bez uwierzytelnienia i bez konieczności jakiegokolwiek działania ze strony ofiary — wystarczy wysłanie spreparowanego SMS-a WAP Push.
Atakujący może doprowadzić do odmowy usługi (DoS) poprzez awarię procesu lub potencjalnie wykonać dowolny kod (RCE) na podatnym urządzeniu z uprawnieniami procesu obsługującego wiadomości OMACP.
Należy zastosować aktualizację zabezpieczeń Samsung Mobile Release (SMR-AUG-2016) dostępną u producenta zgodnie z referencjami. Zaleca się jak najszybsze zaktualizowanie oprogramowania układowego urządzenia.
Urządzenia Samsung Galaxy S4, S5, S6 oraz S7 z systemem Android — szczegółowe wersje firmware wskazane w referencjach producenta (Samsung SMR-AUG-2016).
Podatność jest podzbiorem zgłoszenia Samsung SVE-2016-6542. Patch opublikowany przez Samsung w ramach aktualizacji SMR-AUG-2016.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGoogle Android
OSGoogle4.2.24.34.3.14.44.4.14.4.24.4.34.4.45.05.0.15.0.25.15.1.05.1.16.0+ 1 więcejSamsung Galaxy S4
HWSamsungwszystkie wersjeSamsung Galaxy S4 Mini
HWSamsungwszystkie wersjeSamsung Galaxy S5
HWSamsungwszystkie wersjeSamsung Galaxy S6
HWSamsungwszystkie wersjeSamsung Galaxy S7
HWSamsungwszystkie wersje
Powiązane podatności
Heap buffer overflow w Google Chrome na Android — sandbox escape
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku
Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...
Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...
Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...