Tihon74
Заблокирован
- Регистрация
- 25.06.17
- Сообщения
- 2.588
- Реакции
- 71
- Репутация
- 157
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован!
Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
You must be registered for see images attach
Уязвимости позволяют выполнить код и вызывать постоянный отказ в обслуживании.
В загрузчиках ОС Android от пяти производителей процессоров для мобильных устройств обнаружены уязвимости, нарушающие процесс доверенной загрузки и ставящие под угрозу безопасность пользователей.
Проблемы были обнаружены командой исследователей Калифорнийского университета в ходе изучения аппаратных загрузчиков Android. Эти компоненты привлекли внимание исследователей, поскольку провести их анализ крайне сложно из-за отсутствия привычных метаданных и закрытого исходного кода.
Целью исследования являлось создание инструмента BootStomp для тестирования и анализа загрузчиков. С его помощью ученые обнаружили семь уязвимостей – шесть ранее неизвестных и одну известную (CVE-2014-9798). Из шести новых уязвимостей производители подтвердили пять. Некоторые из них позволяют выполнить код в процессе загрузки или вызывать постоянный отказ в обслуживании. Эксплуатируя еще две уязвимости, злоумышленник с привилегиями суперпользователя на ОС может разблокировать устройство и нарушить процесс доверенной загрузки.
Уязвимости затрагивают следующие продукты:
- Чипсет Huawei / HiSilicon (используется в устройствах Huawei P8 ALE-L23);
- Чипсет NVIDIA Tegra (используется в устройствах Nexus 9);
- Чипсет MediaTek ((используется в устройствах Sony Xperia XA);
- Новый загрузчик Qualcomm LK; Старый загрузчик Qualcomm LK.