Google je zakrpio kritične ranjivosti u Androidu
Iz Google-a su objavili da su otklonili dvije kritične ranjivosti u Android Mediaserver-u.
Eksploatacija bi mogla omogućiti napadaču da izvrši proizvoljan kod na uređaju. Napadač može napraviti posebnu multimedijalnu datoteku kojom može preuzeti uređaj posredstvom email-a, MMS-a ili veb stranice.
Google-ov Android Mediaserver je i ranije imao propuste koji su pogađali veliki dio Android uređaja. Najozbiljnija ranjivost pod nazivom Stagefright je otkrivena u avgustu prošle godine o čemu smo pisali. Mediaserver je ažuriran preko dvadeset puta od Stagefright-a.
Dostupne su zakrpe za Nexus uređaje koji otklanjaju ovu ranjivost. Iz Google-a su najavili da će objaviti zakrpe koje otklanjaju ranjivosti u Android-ovom kernelu.
Izvor:threatpost.com