Csúnya biztonsági hibák a Snapdragon processzorokban

Olyan biztonsági hibákat sikerült felfedezni a neves Check Point kutatóinak a Snapdragon processzorokban, amelyek által a támadó lényegében azt tehet amit akar: hívásokat rögzíthet, alkalmazásokat telepíthet, stb. Nem készülék,  vagy szoftver, hanem processzorfüggő, így sok milliónyi készülék érintett (Samsung, Xiaomi, OnePlus, stb.).

A jó hír az, hogy a Qualcomm elismerte a hiba meglétét, amely a Digital Signal Processor-ban lakozik (DSP). Vagyis pontosabban lakoznak, mert állítólag 400 sebezhető kód részletet sikerült azonosítani.

Arról (még) nincs információ, hogy ezeket mennyire egyszerű kihasználni és jelenleg a kutatók és a gyártó tudomása szerint nem aktívan kihasznált biztonsági problémákról van szó.

Ettől független a gyártó dolgozik a hiba a megoldásán, részletek az alábbi CVE (Common Vulnerabilities and Exposures) számokon.

CVE-2020-11201, CVE-2020-11202, CVE-2020-11206, CVE-2020-11207, CVE-2020-11208 and CVE-2020-11209.

admin

admin Szerző

Vélemény, hozzászólás?

Az email címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöljük.