CRITICAL✓ PATCH🇬🇧 English

CVE-2020-8899

RCE przez MMS w bibliotece Quram qmg na Samsung Android

CVSS 10.0v4.0pub. 2020-05-06upd. 2024-11-21

Krytyczna podatność w bibliotece Quram qmg systemów Samsung Android 8.x, 9.0 i 10.0 umożliwia zdalne wykonanie kodu (RCE) bez jakiejkolwiek interakcji użytkownika. Atakujący może przejąć kontrolę nad urządzeniem wyłącznie przez wysłanie spreparowanej wiadomości MMS.

Pokaż oryginał (EN)

There is a buffer overwrite vulnerability in the Quram qmg library of Samsung's Android OS versions O(8.x), P(9.0) and Q(10.0). An unauthenticated, unauthorized attacker sending a specially crafted MMS to a vulnerable phone can trigger a heap-based buffer overflow in the Quram image codec leading to an arbitrary remote code execution (RCE) without any user interaction. The Samsung ID is SVE-2020-16747.

🤖 Analiza AI
Jak działa

Podatność wynika z błędu przepełnienia bufora sterty (heap-based buffer overflow, CWE-122/CWE-787) w kodeku obrazów biblioteki Quram qmg. Atakujący wysyła specjalnie spreparowaną wiadomość MMS do docelowego urządzenia, która jest automatycznie przetwarzana przez podatny koder-dekoder obrazów. Przetworzenie złośliwego pliku graficznego powoduje przepisanie obszarów pamięci poza granicami przydzielonego bufora, co prowadzi do wykonania dowolnego kodu z uprawnieniami procesu obsługującego MMS — bez konieczności podejmowania jakichkolwiek działań przez użytkownika.

Skutki

Nieuwierzytelniony zdalny atakujący może wykonać dowolny kod na podatnym urządzeniu (RCE) bez interakcji ofiary, co może skutkować pełnym przejęciem kontroli nad telefonem oraz naruszeniem poufności i integralności danych.

Mitygacja

Należy zastosować aktualizacje zabezpieczeń udostępnione przez Samsung (identyfikator Samsung SVE-2020-16747) dostępne pod adresem security.samsungmobile.com. Zaleca się jak najszybsze zainstalowanie dostępnych patchy poprzez mechanizm aktualizacji systemu na urządzeniu.

Kogo dotyczy

Samsung Android w wersjach O (8.x), P (9.0) oraz Q (10.0) wyposażonych w bibliotekę Quram qmg

Uwagi

Podatność zidentyfikowana przez Samsung pod numerem SVE-2020-16747. Publiczny kod demonstracyjny (proof-of-concept) jest dostępny w serwisie Packet Storm Security oraz w bazie Google Project Zero (issue #2002).

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Google Android

    OS
    Google
    10.08.08.19.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2020-16010CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Heap buffer overflow w Google Chrome na Android — sandbox escape

CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku

CVE-2026-78937CRITICAL9.6ten sam produkt

Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...

CVE-2026-79129CRITICAL9.6ten sam produkt

Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...

CVE-2026-79152CRITICAL9.8ten sam produkt

Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...