Krytyczna luka w smartfonach Samsung związana jest z formatem Qmage w bibliotece Skia. W telegraficznym skrócie: błąd dotyczy obsługi MMS w smartfonach – dzięki niej napastnik może uzyskać pełen dostęp do urządzenia ofiary. Jedynym sposobem na uniknięcie zagrożenia jest…. deaktywowanie MMSów. Osoby spragnione przejrzenia pełnej dokumentacji podatności odsyłam tutaj.
Wykorzystanie luki zaprezentowano na poniższym nagraniu.
Samsung problem o identyfikatorze CVE-2020-8899 załatał w najnowszych poprawkach majowych dla swoich smartfonów z Androidem. Jest jednak pewien problem: mało który sprzęt je otrzymał i z pewnością nie otrzyma go wiele tańszych, popularnych, nie wspieranych już urządzeń.
Jednym słowem: bezpieczeństwo konsumentów jest na łasce Samsunga. Firma nie odniosła się jeszcze do zaistniałej sytuacji.
Źródło: Chromium, Niebezpiecznik.pl