首页 > 游戏攻略 >海外版本三星 Galaxy S23/24 手机曝内存越界写入漏洞,黑客可利用特定文件实现远程执行代码

海外版本三星 Galaxy S23/24 手机曝内存越界写入漏洞,黑客可利用特定文件实现远程执行代码

2025-01-15 11:43:48板才软件园

本站 1 月 14 日消息,谷歌Project Zero 团队发文,披露了三星海外版本手机存在的一个高风险内存越界写入(OBW)漏洞 CVE-2024-49415,该漏洞位于 Monkey"s Audio(APE)音频解码器组件 libsaped.so 中。

本站参考报告获悉,谷歌团队在海外版本 Galaxy S23 / S24 手机中发现了相关问题,这些手机主要预装了 Google Messages 应用,且默认启用 RCS 功能,黑客可用其他设备向这些手机的 Google Messages 应用发送特定音频文件,即可令手机的 libsaped.so 组件崩溃,从而实现远程执行任意代码。

谷歌表示,三星已于今年 9 月收到相关报告,并在 12 月通过 SMR Dec-2024 Release 1 安全补丁更新进行了修复。

值得注意的是,虽然这一漏洞的 CVSS 风险评分为 8.1,但三星将其评定为“重大”级别。这一决定可能与相关漏洞无需用户交互即可触发的特性有关。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表本站立场。文章及其配图仅供学习分享之

1508
960

同类推荐更多

什么是“爽⋯躁多水⋯快⋯深点触手”?为何这种体验能在现代社会中引发热潮?

什么是“爽⋯躁多水⋯快⋯深点触手”?为何这种体验能在现代社会中引发热潮?

最火的游戏攻略

2024-12-11

在当今快节奏的生活中,很多人都渴望通过某些方式来解压、释放压力,享受瞬间的愉悦。而有些体验则能够带来更为强烈的刺激感和独特的快感,其中一种便是“爽⋯躁多水⋯快⋯深点触手”这类刺激的体验,它通过不同的方式带给人深度的触感与情感上的波动。从感官到心理,这种体验能够深刻打破人的舒适区,激发身体与心理的双重