PT-2020-20359 · Quram+1 · Quram Qmg Library+1
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L |
Nome do software vulnerável e versões afetadas
Versões do sistema operacional Android da Samsung de O(8.x) a Q(10.0)
Descrição
Existe uma vulnerabilidade de sobrescrita de buffer na biblioteca Quram qmg, permitindo que um invasor não autenticado provoque um estouro de buffer baseado em heap ao enviar uma mensagem MMS especialmente criada. Isso pode levar à execução remota de código arbitrário (RCE) sem qualquer interação do usuário. A vulnerabilidade pode ser explorada através do envio de uma imagem maliciosa por MMS, e-mail ou mensagens de chat, e afeta o processamento de imagens nos formatos QM e QG.
Recomendações
Para as versões do sistema operacional Android da Samsung de O(8.x) a Q(10.0), considere desativar o processamento dos formatos de imagem QM e QG até que uma correção esteja disponível. Restrinja o acesso ao codec de imagem Quram para minimizar o risco de exploração. Evite abrir MMS, e-mails ou mensagens de chat suspeitos que contenham imagens, especialmente aqueles nos formatos QM e QG, até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Quram Qmg Library
Samsung Android