Krytyczna podatność w bibliotece Quram qmg systemów Samsung Android 8.x, 9.0 i 10.0 umożliwia zdalne wykonanie kodu (RCE) bez jakiejkolwiek interakcji użytkownika. Atakujący może przejąć kontrolę nad urządzeniem wyłącznie przez wysłanie spreparowanej wiadomości MMS.
▸ Pokaż oryginał (EN)
There is a buffer overwrite vulnerability in the Quram qmg library of Samsung's Android OS versions O(8.x), P(9.0) and Q(10.0). An unauthenticated, unauthorized attacker sending a specially crafted MMS to a vulnerable phone can trigger a heap-based buffer overflow in the Quram image codec leading to an arbitrary remote code execution (RCE) without any user interaction. The Samsung ID is SVE-2020-16747.
Podatność wynika z błędu przepełnienia bufora sterty (heap-based buffer overflow, CWE-122/CWE-787) w kodeku obrazów biblioteki Quram qmg. Atakujący wysyła specjalnie spreparowaną wiadomość MMS do docelowego urządzenia, która jest automatycznie przetwarzana przez podatny koder-dekoder obrazów. Przetworzenie złośliwego pliku graficznego powoduje przepisanie obszarów pamięci poza granicami przydzielonego bufora, co prowadzi do wykonania dowolnego kodu z uprawnieniami procesu obsługującego MMS — bez konieczności podejmowania jakichkolwiek działań przez użytkownika.
Nieuwierzytelniony zdalny atakujący może wykonać dowolny kod na podatnym urządzeniu (RCE) bez interakcji ofiary, co może skutkować pełnym przejęciem kontroli nad telefonem oraz naruszeniem poufności i integralności danych.
Należy zastosować aktualizacje zabezpieczeń udostępnione przez Samsung (identyfikator Samsung SVE-2020-16747) dostępne pod adresem security.samsungmobile.com. Zaleca się jak najszybsze zainstalowanie dostępnych patchy poprzez mechanizm aktualizacji systemu na urządzeniu.
Samsung Android w wersjach O (8.x), P (9.0) oraz Q (10.0) wyposażonych w bibliotekę Quram qmg
Podatność zidentyfikowana przez Samsung pod numerem SVE-2020-16747. Publiczny kod demonstracyjny (proof-of-concept) jest dostępny w serwisie Packet Storm Security oraz w bazie Google Project Zero (issue #2002).
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XGoogle Android
OSGoogle10.08.08.19.0
Powiązane podatności
Heap buffer overflow w Google Chrome na Android — sandbox escape
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku
Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...
Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...
Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...