CRITICAL✓ PATCH🇬🇧 English

CVE-2016-7990

Integer overflow w libomacp.so na Samsung Galaxy S4–S7 umożliwiający RCE

CVSS 9.8v3.0pub. 2016-10-31upd. 2026-05-06

Podatność integer overflow w bibliotece libomacp.so na urządzeniach Samsung Galaxy S4–S7 pozwala atakującemu na zdalne uszkodzenie pamięci sterty (heap corruption) poprzez spreparowane wiadomości OMACP w ramach WAP Push SMS. W najgorszym scenariuszu może prowadzić do zdalnego wykonania kodu bez jakiejkolwiek interakcji użytkownika.

Pokaż oryginał (EN)

On Samsung Galaxy S4 through S7 devices, an integer overflow condition exists within libomacp.so when parsing OMACP messages (within WAP Push SMS messages) leading to a heap corruption that can result in Denial of Service and potentially remote code execution, a subset of SVE-2016-6542.

🤖 Analiza AI
Jak działa

Podczas parsowania wiadomości OMACP (przesyłanych w ramach WAP Push SMS) biblioteka libomacp.so nie waliduje poprawnie wartości liczbowych, co prowadzi do przepełnienia liczby całkowitej (integer overflow). Skutkiem jest uszkodzenie pamięci sterty (heap corruption), które atakujący może wykorzystać do kontrolowania przepływu wykonania programu. Atak może zostać przeprowadzony zdalnie, bez uwierzytelnienia i bez konieczności jakiegokolwiek działania ze strony ofiary — wystarczy wysłanie spreparowanego SMS-a WAP Push.

Skutki

Atakujący może doprowadzić do odmowy usługi (DoS) poprzez awarię procesu lub potencjalnie wykonać dowolny kod (RCE) na podatnym urządzeniu z uprawnieniami procesu obsługującego wiadomości OMACP.

Mitygacja

Należy zastosować aktualizację zabezpieczeń Samsung Mobile Release (SMR-AUG-2016) dostępną u producenta zgodnie z referencjami. Zaleca się jak najszybsze zaktualizowanie oprogramowania układowego urządzenia.

Kogo dotyczy

Urządzenia Samsung Galaxy S4, S5, S6 oraz S7 z systemem Android — szczegółowe wersje firmware wskazane w referencjach producenta (Samsung SMR-AUG-2016).

Uwagi

Podatność jest podzbiorem zgłoszenia Samsung SVE-2016-6542. Patch opublikowany przez Samsung w ramach aktualizacji SMR-AUG-2016.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Google Android

    OS
    Google
    4.2.24.34.3.14.44.4.14.4.24.4.34.4.45.05.0.15.0.25.15.1.05.1.16.0+ 1 więcej
  • Samsung Galaxy S4

    HW
    Samsung
    wszystkie wersje
  • Samsung Galaxy S4 Mini

    HW
    Samsung
    wszystkie wersje
  • Samsung Galaxy S5

    HW
    Samsung
    wszystkie wersje
  • Samsung Galaxy S6

    HW
    Samsung
    wszystkie wersje
  • Samsung Galaxy S7

    HW
    Samsung
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2020-16010CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Heap buffer overflow w Google Chrome na Android — sandbox escape

CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku

CVE-2026-78937CRITICAL9.6ten sam produkt

Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...

CVE-2026-79129CRITICAL9.6ten sam produkt

Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...

CVE-2026-79152CRITICAL9.8ten sam produkt

Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...