海外版本三星 Galaxy S23/24 手机曝内存越界写入漏洞,黑客可利用特定文件实现远程执行代码

2025-01-15 12:06:30 正佳软件园

本站 1 月 14 日消息,谷歌Project Zero 团队发文,披露了三星海外版本手机存在的一个高风险内存越界写入(OBW)漏洞 CVE-2024-49415,该漏洞位于 Monkey"s Audio(APE)音频解码器组件 libsaped.so 中。

本站参考报告获悉,谷歌团队在海外版本 Galaxy S23 / S24 手机中发现了相关问题,这些手机主要预装了 Google Messages 应用,且默认启用 RCS 功能,黑客可用其他设备向这些手机的 Google Messages 应用发送特定音频文件,即可令手机的 libsaped.so 组件崩溃,从而实现远程执行任意代码。

谷歌表示,三星已于今年 9 月收到相关报告,并在 12 月通过 SMR Dec-2024 Release 1 安全补丁更新进行了修复。

值得注意的是,虽然这一漏洞的 CVSS 风险评分为 8.1,但三星将其评定为“重大”级别。这一决定可能与相关漏洞无需用户交互即可触发的特性有关。

绳索黑洞英雄手机版
绳索黑洞英雄手机版
休闲益智 / 198.42M
2025-01-15
详情
开心市民
开心市民
休闲益智 / 92.08M
2025-01-15
详情
植物大战僵尸冒险时光2安卓手机版
植物大战僵尸冒险时光2安卓手机版
休闲益智 / 301.71M
2025-01-15
详情
差不多高手手游
差不多高手手游
休闲益智 / 376.18M
2025-01-15
详情
快节奏多人射击
快节奏多人射击
休闲益智 / 335.95M
2025-01-15
详情
lovecraftlocker31.1.83最新版
lovecraftlocker31.1.83最新版
休闲益智 / 155.52M
2024-12-17
详情
路人娘捕获学院安卓版
路人娘捕获学院安卓版
休闲益智 / 72.52M
2024-12-25
详情
模拟山羊年度版不闪退版
模拟山羊年度版不闪退版
休闲益智 / 1071.62M
2025-01-05
详情
海上餐厅手机版最新版
海上餐厅手机版最新版
休闲益智 / 27.34M
2024-12-25
详情
三国大时代4上帝版9.0武将
三国大时代4上帝版9.0武将
休闲益智 / 38.90M
2024-12-29
详情

相关软件游戏库

lovecraftlocker31.1.83最新版
lovecraftlocker31.1.83最新版
休闲益智 / 155.52M
详情
路人娘捕获学院安卓版
路人娘捕获学院安卓版
休闲益智 / 72.52M
详情
模拟山羊年度版不闪退版
模拟山羊年度版不闪退版
休闲益智 / 1071.62M
详情
海上餐厅手机版最新版
海上餐厅手机版最新版
休闲益智 / 27.34M
详情

推荐软件社区

最新软件社区