パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2016年8月10日のセキュリティ記事一覧(全1件)
12872431 story
Android

AndroidのQualcommチップセット向けドライバに脆弱性、多数のAndroid端末に影響 20

ストーリー by hylom
アップデートがリリースされないと対応もできないという 部門より

多くのスマートフォンに採用されているQualcommのチップセットに脆弱性が発見された(INTERNET WatchZDNet Japan)。発見された脆弱性は合計4件(CVE-2016-2503CVE-2016-2504CVE-2016-2059CVE-2016-5340)。

CVE-2016-2503およびCVE-2016-2504は細工されたアプリケーション経由で攻撃者が特権を得られるという脆弱性。また、CVE-2016-2059は「Qualcomm Innovation Center(QuIC)」などの製品で使われているLinuxカーネル3系のIPC router kernel module経由で権限を奪取される脆弱性で、CVE-2016-5340は同じくQuICで使われているLinuxカーネル3系向けのパッチの不具合でアクセス制限をバイパスされるというもの。いずれの脆弱性も、悪用されることで攻撃者がroot権限を取得できる可能性がある。

これにあわせ、この脆弱性を発見したセキュリティ企業Check Point Software Technologiesが脆弱性の有無を確認できるアプリ「QuadRooter Scanner」をGoogle Playで公開している(Check Pointのブログ)。

typodupeerror

皆さんもソースを読むときに、行と行の間を読むような気持ちで見てほしい -- あるハッカー

読み込み中...