PT-2020-20359 · Quram+1 · Quram Qmg Library+1

·

CVE-2020-8899

·

Publicado

2020-05-06

·

Atualizado

2024-05-21

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L
Nome do software vulnerável e versões afetadas
Versões do sistema operacional Android da Samsung de O(8.x) a Q(10.0)
Descrição
Existe uma vulnerabilidade de sobrescrita de buffer na biblioteca Quram qmg, permitindo que um invasor não autenticado provoque um estouro de buffer baseado em heap ao enviar uma mensagem MMS especialmente criada. Isso pode levar à execução remota de código arbitrário (RCE) sem qualquer interação do usuário. A vulnerabilidade pode ser explorada através do envio de uma imagem maliciosa por MMS, e-mail ou mensagens de chat, e afeta o processamento de imagens nos formatos QM e QG.
Recomendações
Para as versões do sistema operacional Android da Samsung de O(8.x) a Q(10.0), considere desativar o processamento dos formatos de imagem QM e QG até que uma correção esteja disponível. Restrinja o acesso ao codec de imagem Quram para minimizar o risco de exploração. Evite abrir MMS, e-mails ou mensagens de chat suspeitos que contenham imagens, especialmente aqueles nos formatos QM e QG, até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-8899

Produtos afetados

Quram Qmg Library
Samsung Android