Специалисты по информационной безопасности выявили и ликвидировали уязвимость в декодере Monkey’s Audio (APE), обнаруженную на устройствах Samsung. Проблема позволяла злоумышленникам удалённо запускать вредоносный код через отправку голосовых сообщений. Уязвимость, зарегистрированная как CVE-2024-49415 с оценкой 8.1 по шкале CVSS, затронула смартфоны с Android 12, 13 и 14, сообщил сайт The Hacker News. Компания Samsung уточнила, что уязвимость была связана с некорректной работой библиотеки libsaped.so, где происходила запись за пределы выделенной памяти. Это создаёт условия для выполнения нежелательного кода. В декабре 2024 года в рамках ежемесячного обновления безопасности был внедрён механизм проверки данных, поступающих на обработку. Сотрудница проекта Google Project Zero Натали Силванович сообщила, что эксплойт срабатывал без участия пользователя. Опасность возникала при использовании мессенджера Google Messages с активной функцией RCS, которая включена по умолчанию на смартфонах G
Хакеры научились атаковать смартфоны Samsung с помощью голосовых сообщений
14 января 202514 янв 2025
25
1 мин