漏洞信息详情
Samsung Galaxy S6 Edge 缓冲区溢出漏洞
漏洞简介
Android for Samsung Galaxy S6 Edge是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套用于韩国三星(Samsung)公司发布的智能手机中并以Linux为基础的开源操作系统。
Samsung Galaxy S6 Edge G925VVRU4B0G9之前版本的android.media.process文件中的face recognition库的media scanning功能存在安全漏洞。远程攻击者可借助特制的BMP图像文件利用该漏洞获取权限,或造成拒绝服务(内存损坏)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.samsung.com/us/
参考网址
来源:googleprojectzero.blogspot.com
链接:http://googleprojectzero.blogspot.com/2015/11/hack-galaxy-hunting-bugs-in-samsung.html
来源:code.google.com
链接:https://code.google.com/p/google-security-research/issues/detail?id=499&q=samsung
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/134199/Samsung-Galaxy-S6-Android.media.process-Face-Recognition-Memory-Corruption.html
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/38611/
受影响实体
- Samsung Galaxy_s6:-<!--2000-1-1-->
补丁
- Samsung Galaxy S6 Edge 缓冲区溢出漏洞的修复措施<!--2015-11-17-->
还没有评论,来说两句吧...