Наука и техника

В Android 14 нашли уязвимость, которая эксплуатируется через Bluetooth LE

В Android 14 обнаружили новую уязвимость, затрагивающую Bluetooth-стек операционной системы. В случае эксплуатации брешь позволяет выполнить вредоносный код удалённо.

В Android 14 нашли уязвимость, которая эксплуатируется через Bluetooth LE

© globallookpress.com

Как пишет OpenNET, на проблему класса use-after-free (некорректное использование динамической памяти) обратили внимание разработчики GrapheneOS. Судя по всему, она кроется в коде обработки звука, который передаётся через Bluetooth LE.

Дополнительная защита с применением расширения ARMv8.5 MTE, добавленная в вызов hardened_malloc, помогла разработчикам выявить эту брешь. Интересно, что дыра появилась после мартовского обновления Android 14 QPR2 (Quarterly Platform Release).

В стандартном релизе Android 14 MTE пока не применяется по умолчанию, а вот в GrapheneOS этот механизм уже используют, что и дало возможность выловить уязвимость.

В ходе тестирования с наушниками Samsung Galaxy Buds2 Pro (с включённой защитой MTE в прошивке) баг приводил к сбою в работе. Позже девелоперы выяснили, что причиной является обращение к уже освобождённой памяти в обработчике Bluetooth LE.

Версия GrapheneOS под номером 2024030900 уже не содержит упомянутую уязвимость, однако последняя может затрагивать сборки смартфонов, где нет дополнительной аппаратной защиты на основе MTE.

Источник: news.rambler.ru

Похожие записи

ИИ улучшит интерфейсы «мозг-компьютер»

Что делать, если в AirPods попала вода: инструкция

Кардиостимулятор в 100 раз тоньше человеческого волоса создали ученые

Samsung Galaxy S24 Ultra обогнал iPhone 15 Pro Max в скорости внутренней памяти

NASA впервые показало грунт с «астероида апокалипсиса»

Представлен тонкий складной смартфон Honor с двумя экранами

Суперкомпьютер запустили в новосибирском Академгородке

ИИ будет бороться со списыванием во время экзаменов в России

В Шотландии нашли редкое украшение пиктов

Найдены доказательства огромного океана на Марсе

МТС запустила сервис для работы с документами SmartDocs

Intel представила ИИ-ускоритель Gaudi 3 – он быстрее NVIDIA H100

Ваш комментарий

4 + 2 =

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее