Podatność w Samsung Galaxy S9 (przed aktualizacją zabezpieczeń ze stycznia 2019) umożliwia zdalnym atakującym wykonanie dowolnego kodu na urządzeniu ofiary. Wystarczy, że użytkownik połączy się ze złośliwą siecią bezprzewodową.
▸ Pokaż oryginał (EN)
This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Samsung Galaxy S9 prior to January 2019 Security Update (SMR-JAN-2019 - SVE-2018-13467). User interaction is required to exploit this vulnerability in that the target must connect to a wireless network. The specific flaw exists within the captive portal. By manipulating HTML, an attacker can force a page redirection. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-7476.
Błąd występuje w mechanizmie captive portal, który jest automatycznie wyświetlany po połączeniu urządzenia z siecią Wi-Fi wymagającą uwierzytelnienia. Atakujący może manipulować kodem HTML serwowanym przez captive portal, wymuszając przekierowanie strony (open redirect, CWE-601). Poprzez to przekierowanie możliwe jest wykonanie arbitralnego kodu w kontekście bieżącego procesu obsługującego portal.
Atakujący może wykonać dowolny kod w kontekście procesu obsługującego captive portal na urządzeniu ofiary, co może prowadzić do przejęcia kontroli nad urządzeniem oraz uzyskania dostępu do poufnych danych.
Należy zaktualizować oprogramowanie Samsung Galaxy S9 do wersji objętej pakietem aktualizacji zabezpieczeń ze stycznia 2019 (SMR-JAN-2019) lub nowszej. Zaleca się również unikanie łączenia z niezaufanymi sieciami Wi-Fi do czasu zastosowania patcha.
Samsung Galaxy S9 z oprogramowaniem firmware sprzed aktualizacji zabezpieczeń ze stycznia 2019 (SMR-JAN-2019, SVE-2018-13467)
Podatność została pierwotnie zgłoszona jako ZDI-CAN-7476 i opublikowana przez Zero Day Initiative jako ZDI-19-254. Wymagana jest interakcja użytkownika — ofiara musi połączyć się ze złośliwą siecią bezprzewodową.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:NSamsung Galaxy S9
HWSamsungwszystkie wersjeSamsung Galaxy S9 Firmware
OSSamsung< 2019-01
Powiązane podatności
RCE w mechanizmie aktualizacji GameServiceReceiver na Samsung Galaxy S9
This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Samsung Ga...
This vulnerability allows local attackers to disclose sensitive information on affected installations of Samsu...
Problem odkryto na urządzeniach mobilnych Samsung z systemem N(7.x) i O(8.0) (Galaxy S9+, Galaxy S9, Galaxy S8...
Path Traversal w Samsung MagicINFO 9 Server — zapis plików jako SYSTEM