Samsung Galaxy S手机远程代码执行漏洞(CVE-2015-2865)


Samsung Galaxy S手机远程代码执行漏洞(CVE-2015-2865)


发布日期:2015-06-17
更新日期:2015-06-18

受影响系统:

Samsung Galaxy

描述:


CVE(CAN) ID: CVE-2015-2865

Samsung Galaxy是三星中高端智能手机系列产品。Swiftkey keyboard是预装在Galaxy S系列手机中,用system权限操作的键盘应用程序。

包括S4 Mini, S4, S5, S6在内的Samsung Galaxy S手机,没有验证Swiftkey语言包更新,默认情况下,Swiftkey会通过HTTP周期性检查语言包更新,通过截获此类请求,修改必要的字段,未经身份验证的远程攻击者即可执行中间人攻击,将任意数据写入到受影响设备,暗中监控用户摄像头、短信以及安装恶意程序等。

<*来源:Ryan Welton
        Ted Eull
 
  链接:https://www.kb.cert.org/vuls/id/155412
*>

建议:


厂商补丁:

Samsung
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.samsung.com/

参考:

https://www.nowsecure.com/blog/2015/06/16/remote-code-execution-as-system-user-on-samsung-phones/
http://arstechnica.com/security/2015/06/new-exploit-turns-samsung-galaxy-phones-into-remote-bugging-devices/
https://www.blackhat.com/ldn-15/summit.html#abusing-android-apps-and-gaining-remote-code-execution
http://cwe.mitre.org/data/definitions/300.html

本文永久更新链接地址

相关内容

    暂无相关文章