Podatność umożliwia zdalnym atakującym wykonanie dowolnego kodu na urządzeniach Samsung Galaxy S9 bez konieczności uwierzytelniania. Ze względu na krytyczny poziom CVSS (9.8) i brak wymogu interakcji użytkownika stanowi poważne zagrożenie dla urządzeń mobilnych.
▸ Pokaż oryginał (EN)
This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Samsung Galaxy S9 prior to 1.4.20.2. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of the GameServiceReceiver update mechanism. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-7477.
Błąd tkwi w obsłudze mechanizmu aktualizacji komponentu GameServiceReceiver. Atakujący może zdalnie, bez uwierzytelnienia, wysłać odpowiednio spreparowane dane do podatnego komponentu. Wykorzystanie luki pozwala na wykonanie kodu w kontekście bieżącego procesu na docelowym urządzeniu. Podatność została zgłoszona przez Zero Day Initiative pod numerem ZDI-CAN-7477.
Atakujący może zdalnie wykonać dowolny kod w kontekście podatnego procesu, co może prowadzić do naruszenia poufności, integralności oraz dostępności danych i funkcji urządzenia.
Należy zaktualizować oprogramowanie układowe Samsung Galaxy S9 do wersji 1.4.20.2 lub nowszej. Aktualizację można wykonać poprzez mechanizm OTA (Over-The-Air) dostępny w ustawieniach urządzenia lub zgodnie z wytycznymi producenta wskazanymi w referencjach.
Samsung Galaxy S9 z oprogramowaniem układowym (firmware) w wersjach wcześniejszych niż 1.4.20.2
Podatność została zgłoszona i opublikowana przez Zero Day Initiative (ZDI) pod identyfikatorem ZDI-CAN-7477, advisory ZDI-19-255, opublikowane 2019-06-03.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSamsung Galaxy S9
HWSamsungwszystkie wersjeSamsung Galaxy S9 Firmware
OSSamsung< 1.4.20.2
Powiązane podatności
RCE w captive portal Samsung Galaxy S9 — przekierowanie HTML
This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Samsung Ga...
This vulnerability allows local attackers to disclose sensitive information on affected installations of Samsu...
Problem odkryto na urządzeniach mobilnych Samsung z systemem N(7.x) i O(8.0) (Galaxy S9+, Galaxy S9, Galaxy S8...
Path Traversal w Samsung MagicINFO 9 Server — zapis plików jako SYSTEM