120 читали · 6 лет назад
Февральские исправления для Android: система может быть атакована файлом PNG
Хотя, как правило, плохой славой пользуются файлы PDF, это не единственный формат, который можно использовать для атаки. Смартфоны с Android можно атаковать графическими файлами формата PNG, загруженном с сайта, отправленного при помощи электронной почты или какого-либо мессенджера. Уязвимость уже устранена в Android Open Source Project (AOSP), но многим моделям смартфонов данные патчи не достались. Уязвимыми являются версии от Android от 7.0 Нуга до версии 9.0 PI. В описаниях атак, так же упоминаются уязвимости: CVE-2019-1986, CVE-2019-1987 и CVE-2019-1988...