Achillesowa pięta Snapdragona zagrożeniem dla milionów smartfonów z Androidem

Pod koniec ubiegłego tygodnia świat obiegła informacja o licznych błędach odkrytych w oprogramowaniu koprocesora DSP (Digital Signal Processor), umieszczonego wewnątrz mobilnych Snapdragonów. W sumie wytypowano ponad 400 błędnie napisanych linii kodu, które są związane z sześcioma typami różnych podatności. Łącznie pozwalają one na dość kompleksową kradzież danych użytkownika, począwszy od jego zdjęć, wideo, nagrań rozmów czy dokumentów, a na danych GPS skończywszy. Zagrożenia te nazwano kryptonimem Achilles i nadano im numery od CVE-2020-11201 do CVE-2020-11209.

Stojąca za ich odkryciem firma Check Points przed podaniem ich do publicznej wiadomości poinformowała o ich istnieniu Qualcomma, a ten przygotował w tym czasie stosowną poprawkę, która została udostępniona producentom OEM. Tu niestety rodzi się problem, bo Ci muszą teraz na własną rękę przygotować odpowiednią poprawkę, pasującą do wykorzystywanego przez siebie ROMu Androida. Jak nietrudno się domyślić, przygotowanie i dystrybucja takich aktualizacji zajmie sporo czasu, a znając politykę producentów, starsze urządzenia mogą się jej w ogóle nie odczekać.

Dla osób zainteresowanych tematem załączam poniżej kompletną listę wykrytych podatności:

• CVE-2020-11201
• CVE-2020-11202
• CVE-2020-11206
• CVE-2020-11207
• CVE-2020-11208
• CVE-2020-11209

 

Udostępnij artykuł na swoich mediach społecznościowych:


Kategorie: Muzyka | GSM | Programowanie | Edukacja | Biuro i firma | Narzędzia | Multimedia | Internet i komunikacja | Grafika | Dom | Bezpieczeństwo
Popularne programy:
telegram momio happymod tumacz polsko angielski youtube video downloader blender zdjcia google ulub player uber eats food delivery strava instagram downloader obs studio protonmail tlauncher dla minecrafta crystal launcher adblock tiktok winrar discord free youtube download wolni farmerzy adobe acrobat reader dc teamviewer youtube video downloader monitor burz zdjcia google tvn24 go tvp stream ccleaner vivuspl youtube video downloader brave bluestacks msi afterburner ublock origin itunes u flashscore livesportspl epic games launcher roblox mp4 to mp3 converter notepad 7 zip mpk krakw rozkad jazdy blox fruits value list android cheat engine windows 11 home edition 7 zip google lens instagram radar lotw happymod scrabble pogoda icm drzewo genealogiczne ii vlc media player google finance windows 10 huawei health virtualbox youtube vanced adobe acrobat reader dc huawei health huawei health zdjcia google adobe acrobat reader dc logmein hamachi obs studio gog galaxy nero burning rom qbittorrent brawl stars openofficeorg samsung smart switch mobile faktura xl geforce experience hwmonitor java se runtime environment hwinfo64 reverso faceapp youtube video downloader putty portable musescore youtube kids tiktok languagetool karta ikea family brawl stars radar lotw microsoft authenticator ubisoft connect steam tlen mccc bubbleam summertime saga game android pizzaportalpl jedzenie online driver booster mpk krakw rozkad jazdy https://hydromotor.pl, https://cupandyou.pl, https://serwis-budowlany24.pl, https://komfort-wanny.pl, https://jsstal.pl