Android: Jänner-Update beseitigt seit Jahren bekannte, schwere Sicherheitslücke


Dieses Thema ist gesperrt
Erstellt
Jan. '21
letzte Antwort
Noch keine
1,5 T.
Aufrufe
1
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15196
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragMi 06. Januar, 2021 17:40


Gleich mehrere Lücken ausgeräumt, über die aus der Ferne Schadcode ausgeführt werden konnte - Bug in Libexif wurde bereits 2016 erstmals gemeldet


Das Android-Jahr beginnt mit einem Schwall an Sicherheitsaktualisierungen: Mit dem Security Bulletin für Jänner 2021 räumt Google dieses Mal eine ungewöhnlich große Zahl an Lücken aus. Und eine davon kann durchaus Kopfzerbrechen bereiten, war sie doch seit Jahren öffentlich bekannt, wird aber erst jetzt offiziell ausgeräumt.

Konkret geht es dabei um eine Sicherheitslücke im Media Framework von Android, über die sich von außen - etwa über eine manipulierte Webseite - Schadcode einschmuggeln und zur Ausführung bringen lässt. Theoretisch könnte ein Angreifer damit auch Informationen im Kontext eines mit hohen Rechten laufenden Prozesses erhalten.

Google stuft das damit einhergehende Risiko als "hoch" ein. Was dabei schnell auffällt ist die sehr alte CVE-Nummer: Der Eintrag in die "Common Vulnerabilities and Exposures"-Liste, in der solche sicherheitsrelevanten Fehler erfasst werden, verweist nämlich zunächst auf das Jahr 2016 - konkret lautet die Bezeichnung hier CVE-2016-6328. Und tatsächlich findet sich in der Fehlerdatenbank von Linux-Distributor Red Hat ein entsprechender Eintrag aus dem August 2016. Es geht dabei um die Libexif, eine Bibliothek, die zur Verarbeitung der Metadaten von JPEG-Bildern genutzt wird.



########################################################################################


Kommentare usw. bitte in der C&M News:
https://ress.at/-news06012021174024.html


########################################################################################

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
Kostenloses Bildhosting

Beiträge der letzten Zeit anzeigen:      

Dieses Thema ist gesperrt

Ähnliche Themen:
Seit langem verschlossene Gruft entdeckt
IOM: Seit 2014 mehr als 63.000 Geflüchtete tot oder vermisst
Hansag seit Jahren wieder unter Wasser
Faktor für schwere CoV-Verläufe identifiziert
Lampedusa: Seit gestern fast 950 Geflüchtete angekommen
Italienischer Pianist Pollini mit 82 Jahren gestorben
Android 15 bringt Satellitenkommunikation und viele weitere Verbesserungen
Ktn. Ehrenkreuz: Seit Lebensrettung gelähmt
Zauber-Star: Vor 150 Jahren wurde Houdini geboren
Graz nach gut zwei Jahren rot-grün-rot

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top