The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимость в Android, позволяющая выполнить код с правами медиасервера

25.01.2016 10:57

Раскрыта информация об уязвимостях CVE-2014-7920 и CVE-2014-7921, в комбинации друг с другом позволяющих организовать выполнение кода с правами процесса "mediaserver" из любого контекста выполнения, в том числе из приложения с минимальным уровнем полномочий. Проблема затрагивает выпуски Android c 2.2 по 5.1. Рабочий эксплоит опубликован для Android 4.3, но может быть легко адаптирован для других версий платформы.

Первая уязвимость (CVE-2014-7921) позволяет обойти механизм защиты ASLR (Address Space Layout Randomization), а вторая (CVE-2014-7920) даёт возможность выполнить произвольный код с правами медиасервера. Выполнение кода на уровне процесса "mediaserver" предоставляет достаточно прав для продолжения атаки на систему, например, можно получить полный доступ к системе через уязвимость в драйвере "qseecom" (Qualcomm Secure Execution Environment Communicator), применяемом на устройствах на основе чипов Qualcomm.

  1. Главная ссылка к новости (http://bits-please.blogspot.ru...)
  2. OpenNews: В ядре Linux обнаружена уязвимость, позволяющая поднять привилегии в системе
  3. OpenNews: Критическая уязвимость в Android, позволяющая получить контроль через отправку MMS
  4. OpenNews: В рамках проекта CopperheadOS развивается защищённый вариант платформы Android
  5. OpenNews: Google прекратил выпуск обновлений для браузерного компонента Android 4.3 и более старых выпусков
  6. OpenNews: Доступно Android-окружение исследователя безопасности Kali NetHunter 3.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/43730-android
Ключевые слова: android
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (80) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 11:04, 25/01/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +14 +/
    самое печальное, что обновы увидят лишь 1-2% всех андроед устройств...
     
     
  • 2.2, proninyaroslav (ok), 11:13, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    CyanogenMod и прочие в помощь.
     
     
  • 3.3, Аноним (-), 11:20, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +3 +/
    добавь ещё десяток моделей, все остальные никогда не обновятся
     
     
  • 4.5, Аноним (-), 11:22, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • –5 +/
    а где то сообщество которое тысячами глаз смотрит и должно находить такие баги ?
     
     
  • 5.6, koblin (ok), 11:27, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +20 +/
    Так вот они баги, найдены, даже эксплоит подготовлен.
     
  • 5.8, Аноним (-), 11:28, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    О каком сообществе речь? Ведроид - это прошивка дял китайфонов, которые покупают люди далекие от IT и что такое багрепорт им неведомо.
     
     
  • 6.18, Аноним (-), 13:00, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +5 +/
    А какие смартфоны покупают люди близкие к IT? Может быть подскажете?
     
     
     
    Часть нити удалена модератором

  • 8.44, Elhana (ok), 19:07, 25/01/2016 [ответить]  
  • +/
    Это те хорошие вещи, которые СМСками вешаются и рутаются через открытие страничк... текст свёрнут, показать
     
     
  • 9.48, Аноним (-), 19:15, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    По смскам быстро обновление вышло, хотя хз, сколько пользователей это реально ... текст свёрнут, показать
     
     
  • 10.101, Elhana (ok), 19:04, 27/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Сходите на http crashsafari com из актуального Или вот тут еще http www bb... текст свёрнут, показать
     
  • 7.51, iZEN (ok), 19:22, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > А какие смартфоны покупают люди близкие к IT? Может быть подскажете?

    Ну, я Nokia Lumia 735 купил.

     
     
  • 8.62, Аноним (-), 20:13, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я как iPhone 5s 64 гб купил, так с ним и хожу Но я то без образования, на посо... текст свёрнут, показать
     
     
  • 9.77, iZEN (ok), 00:11, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Чё т приелась мне здешняя песочница Великовозрастные детки своими игрушками мер... текст свёрнут, показать
     
     
  • 10.79, ананим.orig (?), 02:43, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Ты лучше скажи как в твоей голове живут бздя, жаба на которой сабж и вантуз Я... текст свёрнут, показать
     
  • 10.86, Аноним (-), 12:46, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Ну что действительно необходимо почти у всех есть, и на форумах этим не хвастают... текст свёрнут, показать
     
  • 8.85, Аноним (-), 11:48, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ну ожидаемо, ты же горячо любишь FreeBSDы ... текст свёрнут, показать
     
  • 7.96, анонимус (??), 09:00, 27/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Nexus'ы, Айфоны, Nokia n900\n9. Ну или любой телефон который поддерживается цианом.
     
  • 6.21, Аноним (-), 13:27, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Андроид - это прошивка для лучших смартфонов в мире (нексусов). Близких к IT людей как правило вычиляют по наличию таковых, хомячки же берут себе всякий переполненный маркетингом мусор.
     
     
  • 7.54, Аноним (-), 19:32, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    :)
     
  • 7.87, Аноним (-), 12:47, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Это которые с одной симкой и без расширения памяти? Да и в магазинах их не так и много (были вообще?)

     
  • 5.10, Аноним (-), 11:39, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > а где то сообщество которое тысячами глаз смотрит и должно находить такие
    > баги ?

    вот увидели баг, чего тебе ещё надо?

     
     
  • 6.94, Аноним (-), 18:37, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    5 лет смотрели ?:)
     
  • 4.9, proninyaroslav (ok), 11:29, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > добавь ещё десяток моделей, все остальные никогда не обновятся

    Ну есть же ещё десятки неофициальных портов кастомов.

     
     
  • 5.11, Аноним (-), 11:39, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +5 +/
    >> добавь ещё десяток моделей, все остальные никогда не обновятся
    > Ну есть же ещё десятки неофициальных портов кастомов.

    в которых вася из шестого бэ поменял дефолтный валпапер

     
     
  • 6.15, proninyaroslav (ok), 11:59, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Это намного лучше, чем прекращение поддержки iOS для старых устройств).
     
     
  • 7.28, Киев (?), 17:13, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    то что у iOS Вы называете "старое" у других зовется "ископаемое"
     
     
     
    Часть нити удалена модератором

  • 9.38, Аноним (-), 18:43, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Мой Асусевый планшет Memo Pad 7 2014 года, который я купил как раз для того, что... текст свёрнут, показать
     
     
  • 10.88, Аноним (-), 12:50, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Не всегда прекрасно, багов там вагон Да и специфические особенности есть, из-за... текст свёрнут, показать
     
  • 7.76, НяшМяш (?), 23:15, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > Это намного лучше, чем прекращение поддержки iOS для старых устройств).

    Не знаю, что там у тебя за устройства, но мой античный 4s пока ещё поддерживается. Я ему уже батарею новую покупал, а ПО всё ещё обновляют. Есть ещё первый айпад, но ему и без последней прошивки хорошо.

     
     
  • 8.81, Аоаоао (?), 07:01, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Единственное мое препятствие к покупке iPhone - это отсутствие возможности запис... текст свёрнут, показать
     
  • 5.13, Crazy Alex (ok), 11:54, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Больше того - я вообще не понимаю, зачем оставлять оригинальную прошивку, практически всегда есть гораздо лучший кастом.
     
     
     
    Часть нити удалена модератором

  • 7.39, Crazy Alex (ok), 18:46, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Клоун, не неси фигню
     
     
     
    Часть нити удалена модератором

  • 9.66, Crazy Alex (ok), 21:18, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Какая разница, куда ставить операционку - на PC или на мобилу Штатный софт убог... текст свёрнут, показать
     
     
  • 10.69, Аноним (-), 21:28, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Поди раздобудь себе денег на нормальный смартфон, медиасервер и так далее и на э... текст свёрнут, показать
     
     
  • 11.71, Crazy Alex (ok), 21:40, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Если у тебя подход жрать, что дают - это твои проблемы Кушай то самое отсутст... текст свёрнут, показать
     
  • 11.80, Аноним (-), 04:34, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    http www macrumors com how-to os-x-el-capitan-split-view шел 2015 год, некото... большой текст свёрнут, показать
     
  • 6.33, KK (?), 18:20, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    вот у меня Lenovo S820... где мне искать лучший кастом?
    У всех кастомов или радио не работает или камера или "периодические ребуты"

     
     
  • 7.42, Капитан Очевидность (?), 18:57, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > вот у меня Lenovo S820... где мне искать лучший кастом?
    > У всех кастомов или радио не работает или камера или "периодические ребуты"

    Бают, что можно интересоваться поддеркой железа производителем еще перед покупкой!
    Врут наверное ...

     
     
  • 8.43, KK (?), 19:01, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Я телефон покупаю чтобы им пользоваться, а не прошивками бесконечными заниматься... текст свёрнут, показать
     
     
  • 9.46, Elhana (ok), 19:12, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Те кто берут машину для тюнинга, точно интересуются чего там внутри А если вам ... текст свёрнут, показать
     
     
     
    Часть нити удалена модератором

  • 11.55, Аноним (-), 19:41, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Очередное гордое лучше 2 часа в пробках, чем 20 минут в метро ... текст свёрнут, показать
     
     
  • 12.57, Аноним (-), 19:48, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Я разве тебя спрашивал, гордое метро Зелёная вон про машинки и тюнинг рассужд... текст свёрнут, показать
     
  • 12.82, Аоаоао (?), 07:05, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    А если в его городе нет метро ... текст свёрнут, показать
     
     
  • 13.92, Аноним (-), 14:05, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    То это не город, очевидно же ... текст свёрнут, показать
     
  • 9.53, Капитан Очевидность (?), 19:27, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Т е критерий типа безглючности и поддержки производителем вас не волнует Я п... большой текст свёрнут, показать
     
     
  • 10.59, KK (?), 19:50, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Волнует, и с 4 2 до 4 4 телефон вполне обновился производителем Запчастей на мо... текст свёрнут, показать
     
  • 9.61, Аноним (-), 20:01, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Я телефон с багами и глюками покупаю потому что я просто дурак fixed ... текст свёрнут, показать
     
     
  • 10.83, Аоаоао (?), 07:07, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    У меня Samsung Galaxy S5 и там все еще андроид 5 0 и жрут батарею сервисы Google... текст свёрнут, показать
     
     
  • 11.91, Аноним (-), 14:04, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Это такая перепись ... текст свёрнут, показать
     
  • 6.35, Аноним (-), 18:25, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > Больше того - я вообще не понимаю, зачем оставлять оригинальную прошивку, практически
    > всегда есть гораздо лучший кастом.

    где нормальный кастом на P970 ?

     
     
  • 7.41, Crazy Alex (ok), 18:54, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Вот тут http://4pda.ru/devdb/lg_optimus_black#firmware я вижу 17 (!) прошивок под него. Лень копать, что там работает, что нет. Если что - я не зря сказал "практически всегда", а не "всегда". Но сам пока проблем не видел - ни со своими устройствами, ни когда знакомым помогал.
     
     
  • 8.74, Аноним (-), 22:35, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Android 2 3 x да да самый свежачок - А не подскажете где взять Android 5 на ... текст свёрнут, показать
     
  • 6.89, Аноним (-), 12:57, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > Больше того - я вообще не понимаю, зачем оставлять оригинальную прошивку, практически
    > всегда есть гораздо лучший кастом.

    Ждать от каких-то анонимных умельцев прошивку соответствующую их потребностям для всех устройство - это порочный подход. Естественно, все устройства должны иметь (хотя бы возможность установить) чистую непрозондированную обновляемую пожизненно прошивку, а всякие "мега полезные" надстройки пусть производители впаривают на своих сайтах.
    Помоему, даже гугль к этому не стремится, т к это никому не нужно.
    Выходит, либо менять телефон на что-то с поддержкой циана либо ждать убийцы ведроида (может и не быть)

     
  • 3.25, АнонимХ (ok), 15:36, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > CyanogenMod

    В котором, что бы получить обновления безопасности, нужно обновиться на последний мажорный релиз? Не то. Нет в андроиде нормальных обновлений безопасноти, и не предвидится.

     
     
  • 4.97, анонимус (??), 09:06, 27/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Ты цианом то пользовался умник? По обновления каждый день(!) и данную уязвимость судя по рассылке уже закрыли.
     
  • 3.58, Пользователь Debian (?), 19:49, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Оно уже начало поддерживать MTK?
     
     
  • 4.70, Crazy Alex (ok), 21:39, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Для MTK есть сборки MIUI неплохие, как правило
     
  • 4.84, Madgere (?), 10:30, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Начало местами.
    У меня СМ на МТК стоит.
     
  • 2.14, Crazy Alex (ok), 11:55, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Хотят сидеть со стрёмным недоверенным проприетарным кодом из гуглоплея - туда и дорога.
     
     
  • 3.22, Аноним (-), 14:24, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    То ли дело OpenSSL. /s
     
     
  • 4.23, Crazy Alex (ok), 15:02, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Предпочитаете добровольно отдать свои данные невесть кому, чтоб уж с гарантией? Вперёд.
     
  • 2.56, Нанобот (ok), 19:44, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Да только можно ныть про обновления? Как не найдёшь читать комменты о багах в андроиде, везде сопли на тему "нет обновлений". из года в год одно и то же...
     
     
  • 3.63, Аноним (-), 20:20, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    У тебя бажный ведроидный Т9, Нанобот. Обновись.


     
  • 3.90, Аноним (-), 13:01, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > Да только можно ныть про обновления? Как не найдёшь читать комменты о
    > багах в андроиде, везде сопли на тему "нет обновлений". из года
    > в год одно и то же...

    Как бэ, на текущий момент ситуация такова, что либо ты выкидываешь свой телефон либо юзаешь его по минимуму, перестаешь обновлять софт и в инет не выходишь и т д. Нытье не нытье, но кому понравится, что его телефон превратился в мусор пока ты спал с легкой подачи пендорова, которым ты еше и бабло отнес?

     

  • 1.4, Аноним (-), 11:22, 25/01/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Когда-то apple ругали за дыры.. а тут прямо красота - засылай трояна на андроиды - все равно никто обновлений не поставит.
     
     
  • 2.12, Аноним (-), 11:40, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > Когда-то apple ругали за дыры.. а тут прямо красота - засылай трояна
    > на андроиды - все равно никто обновлений не поставит.

    У аппле этих дыр тоже небось хоть ректумом кушай, только тысяч глаз нет

     
     
  • 3.17, iPony (?), 12:14, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно есть и весьма много.
    https://www.cvedetails.com/vulnerability-list/vendor_id-49/product_id-15556/Ap
    Но есть (как в том анекдоте про Чепаева) нюансы. Очень важно практическое применение уязвимости и длительность её наличия в диком мире. А с этим у apple плохо (в смысле для пользователя хорошо).
    На ведроиде просто за голову можно было хвататься, что происходило и происходит. Отчасти после серии сеьёзных пинков начинают чесаться, например, выделение с версии 4.4 ведроида отдельно компонента WebView для обновления самого себя без апгрейда прошивки.
     
     
  • 4.20, Аноним (-), 13:16, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "например, выделение с версии 4.4 ведроида отдельно компонента WebView для обновления самого себя без апгрейда прошивки."

    Сначала пр..ь предыдущие достижения общества, и снова начинать эволюционный процесс.

    ( ИМХО в IT очень распространено, особенно когда сравниваешь возможности сред разработки n-летней давности и нынешние )

     
  • 3.95, Аноним (-), 18:42, 26/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    >> Когда-то apple ругали за дыры.. а тут прямо красота - засылай трояна
    >> на андроиды - все равно никто обновлений не поставит.
    > У аппле этих дыр тоже небось хоть ректумом кушай, только тысяч глаз
    > нет

    у андроида это все впереди - смотря на статистику - за неполный январь больше багов нашли чем за весь 2014 год, навивает мысли о качестве кода.

     

  • 1.7, Аноним (-), 11:27, 25/01/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Эту дыру можно использовать для получения root-прав на девайсе?
     
     
  • 2.29, Anonplus (?), 17:31, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Можно, нужно и необходимо.
     

  • 1.16, Аноним (-), 12:00, 25/01/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    >например, можно получить полный доступ к системе через уязвимость в драйвере "qseecom"
    >Qualcomm Secure Execution Environment Communicator
    >Secure
    >Execution

    kekekekekek.

     
     
  • 2.19, Аноним (-), 13:12, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Оно там для секурных экзекуций и коммуникаций АНБ, а не для чего-то еще.
     
     
  • 3.37, РОСКОМУЗОР (?), 18:31, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +3 +/
    А вам в ФСБ так завидно?(((
     

  • 1.47, ZX (?), 19:13, 25/01/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    а у меня до сих пор ещё не было ни одного, никакого смартфона. хотя разрабатываю и продаю программы под андройд
     
     
  • 2.60, Аноним (-), 19:52, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > а у меня до сих пор ещё не было ни одного, никакого
    > смартфона. хотя разрабатываю и продаю программы под андройд

    Так держать! Имей их, попирай их! Стриги это тупое стадо.


     
     
  • 3.64, ZX (?), 20:55, 25/01/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    кстати, продаю не тупые игры, а тренажеры для обучения иностранным языкам
     
  • 2.98, анонимус (??), 09:08, 27/01/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Правильно. Барыга никогда не торчит от своей дури.
     

  • 1.99, Аноним (99), 09:54, 27/01/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мой андроид 5.1 с батареей в 4 ампера, любой айфон переплюнет по времени работы, производительности 64 бит за глаза. Да и уязвимость не для МТК SoC.
    Ваш кэп.
     
  • 1.100, Аноним (-), 14:42, 27/01/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    И тут на сцену под шумок выходят Касперский и сотоварищи...
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру