Предупреждение за сигурност на смартфоните Samsung
Индийският компютърен екип за спешно реагиране (CERT-In), агенцията за киберсигурност към Министерството на електрониката и информационните технологии, издаде предупреждение за уязвимост за потребителите на смартфони Samsung Galaxy с Android версия 11, 12, 13 и 14.
Докладвани са множество уязвимости с тези модели, които могат да позволят на нападателите да заобиколят въведените ограничения за сигурност, да получат достъп до чувствителна информация и да изпълнят произволен код, се казва в бележка за уязвимости от CERT-In.
„Успешното използване на тези уязвимости може да позволи на атакуващ да задейства препълване на купчината и препълване на буфер, базиран на стека, да получи достъп до SIM картата на устройството, ПИН кода, да изпрати излъчване с повишени привилегии, да прочете данни от пясъчника на AR Emoji, да заобиколи заключването на Knox Guard чрез промяна на системното време, достъп произволни файлове, получаване на достъп до чувствителна информация, изпълнение на произволен код и компрометиране на целевата система“, отбелязва агенцията за киберсигурност.
