Наука и техника

В Android 14 нашли уязвимость, которая эксплуатируется через Bluetooth LE

В Android 14 обнаружили новую уязвимость, затрагивающую Bluetooth-стек операционной системы. В случае эксплуатации брешь позволяет выполнить вредоносный код удалённо.

В Android 14 нашли уязвимость, которая эксплуатируется через Bluetooth LE

© globallookpress.com

Как пишет OpenNET, на проблему класса use-after-free (некорректное использование динамической памяти) обратили внимание разработчики GrapheneOS. Судя по всему, она кроется в коде обработки звука, который передаётся через Bluetooth LE.

Дополнительная защита с применением расширения ARMv8.5 MTE, добавленная в вызов hardened_malloc, помогла разработчикам выявить эту брешь. Интересно, что дыра появилась после мартовского обновления Android 14 QPR2 (Quarterly Platform Release).

В стандартном релизе Android 14 MTE пока не применяется по умолчанию, а вот в GrapheneOS этот механизм уже используют, что и дало возможность выловить уязвимость.

В ходе тестирования с наушниками Samsung Galaxy Buds2 Pro (с включённой защитой MTE в прошивке) баг приводил к сбою в работе. Позже девелоперы выяснили, что причиной является обращение к уже освобождённой памяти в обработчике Bluetooth LE.

Версия GrapheneOS под номером 2024030900 уже не содержит упомянутую уязвимость, однако последняя может затрагивать сборки смартфонов, где нет дополнительной аппаратной защиты на основе MTE.

Источник: news.rambler.ru

Похожие записи

Путин поручил достроить стартовый стол для ракеты «Ангара» на Восточном

Спутник EarthCARE будет исследовать роль облаков в изменении климата

Эксперт Кусков посоветовал включать авиарежим для быстрой зарядки смартфона

Институт прикладной геофизики опроверг данные о начале магнитной бури на Земле

Samsung решила проблему с замедлением смартфонов после обновления Google Play

Названы пять лучших смартфонов прошлых лет, которые можно купить в 2024 году

Космические лекарства разрешили вернуть на Землю

Samsung вернула себе лидерство на рынке смартфонов, опередив Apple

Чат-бот Google Bard научился генерировать картинки

Новый Samsung Galaxy Z Fold6 получит характеристики трехлетней давности

«Ростелеком» встроит в «Аврору» искусственный интеллект

Ученые создали наиболее точную модель черной дыры из микроторнадо в жидком гелии

Ваш комментарий

17 − = 13

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее