Google je otklonio 17 kritičnih ranjivosti za Android

Google je otklonio 17 kritičnih ranjivosti za Android

Google je objavio redovno bezbjednosno ažuriranje za Android. Otklonjeno je 17 kritičnih ranjivosti od kojih se 6 nalazi u Mediaserver-u, a 4 u drajverima za Qualcomm komponente.

Jedna od pronađenih ranjivosti u Mediaserver-u omogućava udaljeno izvršavanje kod na svim verzijama Android-a od verzije 4.4.4. KitKat do verzije 7.1.2 Nougat. Ovu ranjivost je moguće eksploatisati korišćenjem specijalno napravljene MMS poruke email-a ili veb stranice.

Pored ove ranjivosti značajne su i ranjivosti u Qualcomm komponentama, označene sa CVE-2016-10275 i CVE-2016-10276, čija eksploatacija može dozvoliti izvršenje proizvoljnog koda pod root privilegijama.

Trenutno nema dokaza o eksploataciji ovih ranjivosti.

Izvor:thehackernews.com

Leave a Reply