海外版本三星 Galaxy S23/24 手机曝内存越界写入漏洞,黑客可利用特定文件实现远程执行代码
2025-01-15 11:13:14 小编:洛阳软件园
本站 1 月 14 日消息,谷歌Project Zero 团队发文,披露了三星海外版本手机存在的一个高风险内存越界写入(OBW)漏洞 CVE-2024-49415,该漏洞位于 Monkey"s Audio(APE)音频解码器组件 libsaped.so 中。
本站参考报告获悉,谷歌团队在海外版本 Galaxy S23 / S24 手机中发现了相关问题,这些手机主要预装了 Google Messages 应用,且默认启用 RCS 功能,黑客可用其他设备向这些手机的 Google Messages 应用发送特定音频文件,即可令手机的 libsaped.so 组件崩溃,从而实现远程执行任意代码。
谷歌表示,三星已于今年 9 月收到相关报告,并在 12 月通过 SMR Dec-2024 Release 1 安全补丁更新进行了修复。
值得注意的是,虽然这一漏洞的 CVSS 风险评分为 8.1,但三星将其评定为“重大”级别。这一决定可能与相关漏洞无需用户交互即可触发的特性有关。
- 猜你喜欢
-
肯尼亚公交车模拟器9.9MB游戏软件库
-
病娇模拟器1980版本222.95M游戏软件库
-
岛屿竞技场9.9MB游戏软件库
-
开局已是巅峰无广告版1.14M游戏软件库
-
荒野大镖客救赎约翰小丑服装套装mod9.9MB游戏软件库
-
黑神话悟空配表编辑器9.9MB游戏软件库
-
燕云十六声20251.90G游戏软件库
-
全场我最秀9.9MB游戏软件库
-
森林露营之丘41.77M游戏软件库
- 相关手机游戏
-
火湖性能优化mod9.9MB游戏软件库
-
潜水员戴夫手游30.47M游戏软件库
-
老爹沙威玛店68.08M游戏软件库
-
侠盗飞车罪恶都市加车插件9.9MB游戏软件库
-
活侠传ce修改器ct表9.9MB游戏软件库
-
打螺丝达人小游戏144.78M游戏软件库
-
勇士的剑与火9.9MB游戏软件库
-
恶魔石板和被诅咒的犬公主下载246.47M游戏软件库
-
禁闭求生飞行功能启动插件9.9MB游戏软件库
- 推荐游戏攻略