В аудиодекодерах чипов Qualcomm и MediaTek были обнаружены три уязвимости безопасности, которые, если их не устранить, могут позволить злоумышленнику удаленно получить доступ к медиа и аудиообменам с затронутых мобильных устройств. По данным израильской компании по кибербезопасности Check Point, проблемы могут быть использованы в качестве стартовой площадки для выполнения атак удаленного выполнения кода (RCE), просто отправив специально созданный аудиофайл. "Влияние уязвимости RCE может варьироваться от выполнения вредоносного ПО до получения злоумышленником контроля над мультимедийными данными пользователя, включая потоковую передачу с камеры скомпрометированной машины", - говорится в отчете исследователей, опубликованном в Hacker News. "Кроме того, непривилегированное приложение для Android может использовать эти уязвимости для повышения своих привилегий и получения доступа к медиаданным и разговорам пользователей". Уязвимости заключаются в формате аудио кодирования, первоначально ра
Критические ошибки чипсета подвергают устройства Android опасности
21 апреля 202221 апр 2022
1
2 мин