Mobile Devices
Die Schwachstelle steckt in der Bibliothek libimagecodec.quram.so, einer Komponente zur Verarbeitung von Bilddaten auf Samsung-Mobilgeräten. Es handelt sich um einen Schreibzugriff außerhalb der vorgesehenen Speichergrenzen (Out-of-bounds Write): Beim Verarbeiten einer entsprechend präparierten Bilddatei schreibt die Bibliothek über den reservierten Speicherbereich hinaus. Dadurch lässt sich der Speicher gezielt manipulieren, sodass ein Angreifer aus der Ferne eigenen Code auf dem Gerät zur Ausführung bringen kann. Da das Einlesen und Decodieren von Bildern oft automatisch geschieht – etwa beim Empfang einer Nachricht oder beim Anzeigen eines Bildes –, kann der Angriff ohne nennenswertes Zutun des Opfers ausgelöst werden. Betroffen sind Samsung-Mobilgeräte, auf denen die verwundbare Bildverarbeitungsbibliothek zum Einsatz kommt. Gelingt die Ausnutzung, erlangt der Angreifer die Möglichkeit, beliebige Befehle auf dem Mobilgerät auszuführen.
Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die weitere Nutzung des betroffenen Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.