The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Серия критических уязвимостей в Android

07.11.2017 11:03

В ноябрьском обновлении платформы Android устранено 9 критических уязвимостей, часть из которых потенциально можно эксплуатировать удалённо. Три критические уязвимости (CVE-2017-11013, CVE-2017-11014, CVE-2017-11015) найдены в беспроводном драйвере Qualcomm/Atheros и позволяют осуществить удалённую атаку через WiFi-сеть путём отправки специально оформленных управляющих кадров 802.11. Драйвер qcacld включает почти 700 тысяч строк кода - в основном из-за того, что уровень управления доступом к среде MAC (Media Access Control), отвечающий за адресацию и механизмы управления доступом, вынесен на сторону драйвера.

Одна критическая уязвимость (CVE-2017-0841) присутствует в системных компонентах и позволяет добиться удалённого выполнения кода (подробности пока не сообщаются). 5 критических уязвимостей (CVE-2017-083[23456]) устранено в медиафреймворке и позволяют организовать выполнение кода с правами процесса mediaserver при обработке специально оформленного контента. Например, уязвимость может быть эксплуатирована при открытии непроверенных мультимедийных данных в браузере или при воспроизведении MMS-сообщения. В обновлении также устранена выявленная в октябре уязвимость KRACK, позволяющая вклиниться в беспроводное соединение на базе технологии WPA2.

  1. Главная ссылка к новости (https://source.android.com/sec...)
  2. OpenNews: Уязвимости в Dnsmasq, позволяющие удалённо выполнить код атакующего
  3. OpenNews: В Android и старых ядрах Linux устранена уязвимость, эксплуатируемая через отправку UDP-пакетов
  4. OpenNews: Удалённо эксплуатируемая уязвимость в WiFi-чипах Broadcom
  5. OpenNews: Локальная root-уязвимость в ядре Linux
  6. OpenNews: В Android устранена уязвимость, эксплуатируемая через беспроводную сеть
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/47525-android
Ключевые слова: android
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (51) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 11:59, 07/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +13 +/
    А до сих пор продают устройства с 4.4 (провинция, да-да...)
     
     
  • 2.7, trdm (ok), 12:36, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –21 +/
    Старые фоны на андроиде восновном на позвонить юзают.
    А вот смарты пошире для инета. На них современный андроид и обновляется.
    Надо уточнить характер уязвимости.
     
     
  • 3.38, Аноним (-), 17:54, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Старые фоны на андроиде восновном на позвонить юзают.

    А ты проводил статистические исследования? Где ссылка на твои данные?
    Чего, если у тебя четвёртое ведро, то в интернет уже нельзя зайти? Там всё обрубленно и ничего не показывают для 4.4? Или ты сам должен всё время медитировать: "у меня 4.4, мне нельзя в интернет.. у меня 4.4, мне нельзя в интернет.."?

     
  • 2.8, ryoken (ok), 12:37, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > А до сих пор продают устройства с 4.4 (провинция, да-да...)

    Я вам больше скажу - если брать такой класс девайсов, как электронные книжки, так там и 4.2 вполне в порядке вещей, а с обновлениями ВИЛЫ. Приичём у книжек часто и WiFi на борту.

     
     
  • 3.30, Аноним (-), 15:42, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • +3 +/
    2.2.1
     

  • 1.2, kk (??), 12:06, 07/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Но обновления эти увидят только устройства "вменяемых" производителей и только из топовых линеек
    Ондроед такой ондроед
     
     
  • 2.3, лютый жабист__ (?), 12:16, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • +10 +/
    Кто лучше? Конкретно пальцем ткни, плиз.

    Только не в яблогрызки, там как у ворон, жизнь длинная, но позорная...

     
     
  • 3.4, Аноним (-), 12:23, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –5 +/
    позорная зато с обновлениями безопасности, прям как у гнулинукса
     
     
  • 4.32, Аноним (-), 15:54, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Они как раз относятся к той же категории которая и на андроиде получает обновления
     
  • 4.80, Аноним (-), 16:54, 11/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > позорная зато с обновлениями безопасности, прям как у гнулинукса

    Эппл вообще дает свой телефон в аренду а не в собственность, там даже свою программу без одобрения эпплом не поставишь. Хренли толку с такой безопасности, при которой эппл может всегда надрать любого. Китайцев надрали на приложения VPN, например. И фиг оспоришь.

     
  • 3.14, Другой аноним (?), 13:20, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А про кого говорить тогда, если основных игрока всего два? И у одного из них с безопасностью и с закрытием дыр дела совсем скверные.

    P.S.
    Я сам являюсь пользователем андроид, но объективно говоря, ситуация не радужная.

     
     
  • 4.20, iPony (?), 13:39, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Вообще есть ещё Sailfish. Её даже рекомендуют как экспортное замещение.
    И по сути ситуация относительно радужная 🌈 даже на ведройде, если у тебя какой-нибудь гугловый Pixel. А остальные да, ешьте, что дают, ибо не дают.
     
     
  • 5.25, Другой аноним (?), 14:00, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Как вы можете знать, что sailfish или tizen безопасны, если их доля рынка мизерная? Т.е. они безопасны по-умолчанию, потому как их никто не "щупал".
     
     
  • 6.27, iPony (?), 14:15, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –9 +/
    > Как вы можете знать, что sailfish или tizen безопасны, если их доля

    Совершенно верно. В Tizen кстати весьма средний код. А ведь качество кода во многом и определяет секььюрность продукта

    Кстати раз уж затронули про Tizen, рекомендую ознакомится с анализом от команды PVS-Studio  https://www.viva64.com/en/b/0508/
    И напоминаю, что попробовать PVS-Studio может каждый https://www.viva64.com/en/pvs-studio-download-linux/

    Но вообще принцип неуловимого Джо как и с линуксом работает.


     
  • 4.34, rshadow (ok), 17:10, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Нельзя сравнивать две совершенно разных схемы. Тут либо на звонок мелодии надо покупать, и прочие радости айфона. Либо выбирать из кучи вендоров которые будут обновлять: свободные прошивки а-ля lineageos, или кто реально делает обновления, например xiaomi с зондом чуть менее длинным чем у эппла.
     
  • 4.52, Аноним (-), 22:07, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    У меня OnePlus 3t, дешевле, мощней, красивей чем Pixel. Обновляют стабильно, сейчас я на восьмерке. А Pixel как и Nokia просто переплата за бренд.
     
     
  • 5.66, Аноним (-), 08:16, 08/11/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >  OnePlus 3t,
    > Обновляют стабильно

    так, сабжевые прилетели уже? А фиксящие KRACK attack ?

     
     
  • 6.71, Groosha (?), 13:45, 08/11/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    На "пятёрку" прилетело: https://phandroid.com/2017/11/02/oneplus-5-krack-wifi-fix/
    По идее, на остальные тоже должно прилететь в рамках общего обновления Оксиджена
     
  • 4.60, Led (ok), 02:25, 08/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Я сам являюсь пользователем андроид, но объективно говоря, ситуация не радужная.

    Вот здесь ты прав: радужная "ситуация" - у макофилов.

     
  • 3.21, 122 (?), 13:50, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    https://download.lineageos.org/
     
  • 3.53, Bronte (?), 22:28, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Кто лучше? Конкретно пальцем ткни, плиз.

    SAMSING, Xiaomi регулярно получают обновления, если говорит о конкретных девайсах, то речь идет о J3, J7 и Redmi 4 Pro. Самсунги получают обновления чаще

     
     
  • 4.74, pavlinux (ok), 16:36, 08/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    >> Кто лучше? Конкретно пальцем ткни, плиз.
    > SAMSING, Xiaomi

    Ой, всё.

     
  • 2.59, marks (?), 01:45, 08/11/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Ну не обязательно Существует масса девайсов однозначно не топовых линеек, которы... большой текст свёрнут, показать
     
  • 2.65, Аноним (-), 07:06, 08/11/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Обновления не увидят пользователи относительно старых, но ещё не потерявших своей актуальности, смартфонов от производителя ОС (Nexus 4,5). Собственно говоря, при подобном неуважении к пользователям от самой "корпорации "добра"" ждать какого-либо суда от сторонних производителей вряд-ли стоит.
     

  • 1.5, Аноним123 (?), 12:27, 07/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Гнилозуб уже выключить пришлось. Че теперь еще и WiFi выключать?
     
     
  • 2.10, iPony (?), 12:48, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А тебя BroadPwn пролетел?
     
  • 2.36, Аноним (-), 17:30, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    WiFi тоже недавно ломали, Самсунг внезапно(до этой уязвимости собирался трогать только топ девайсы) обновил мой девайс до 7 дроида с попутным устранением уязвимости и тут опять...
     

  • 1.6, ЕщёОдинНытик (?), 12:31, 07/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    пользователи не получат обновления, т.к. производители положили болт на них
     
     
  • 2.19, Аноним (-), 13:37, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    дед егор сам накатил обновление на радиоточку, оно по ночам включалось и шипело 'долой тирана'
     

  • 1.9, iPony (?), 12:46, 07/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    В среднем ведройде уже такая знатная бочка уязвимостей в WiFi и Bluetooth
    Но пока не бабахает.
     
     
  • 2.51, Аноним (-), 22:07, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А как давно вы обновляли прошивку своего WiFi роутера?
    А там дырок поболее будет. И не страшно что бабахнет?  
     
     
  • 3.58, Аноним (-), 01:35, 08/11/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    WiFi роутер не таскают по городу и не подключают к случайным открытым сетям. Впрочем после недавнего фиаско WPA все сети можно считать условно открытыми...

    WAIT OH S~

     
     
  • 4.73, iPony (?), 14:02, 08/11/2017 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > Впрочем после недавнего фиаско WPA все сети можно считать условно открытыми...

    Нет, конечно. Проблема не касается роутеров, если они сами не подключены как WiFi клиент к другой точке. А всё же большинство имеют подключение роутера к проводному источнику интернетов.

    А клиенты залатаны, ну кроме одноразовых android

     
  • 3.72, iPony (?), 13:59, 08/11/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > А как давно вы обновляли прошивку своего WiFi роутера? А там дырок поболее будет. И не страшно что бабахнет?

    В декабре 2016. С 2013 года не было ни одной эксплуатируемой дырки. Не страшно.

     

  • 1.23, Аноним (-), 13:59, 07/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    >Драйвер qcacld включает почти 700 тысяч строк кода

    Ну а что вы хотели от сишечки? Думаю, там можно свободно найти 10 реализаций строк, 30 видов массивов и пару штук деревьев. Разумеется, всё это щедро посыпано выходами за границы массивов и прочим сишным скрапом.

     
     
  • 2.28, Аноним (-), 14:36, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    На защищённой джаве/сишарпе писать?
     

  • 1.24, DmA (??), 13:59, 07/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Интересно сколько уязвимостей в старых Андроидах(1.0-3.0)? Сотни наверно.
     
  • 1.26, Аноним (-), 14:14, 07/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Странно - про продукты Oracle - баги суммируют и выносят в заголовок - а про андроид нет..
    Стесняются ?
     
     
  • 2.42, Аноним (-), 18:05, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Просто оакл про свои баги ничего, кроме их количества, и не рассказывает.
     

  • 1.29, Адекват (ok), 15:14, 07/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Так может тем, кто не рутовал дейвайс - бояться нечего :) ?
     
     
  • 2.33, Аноним (-), 16:41, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Именно так, бояться нечего. Производителю виднее какой софт безопасный, а какие дырки - не баги, а фичи.
     

  • 1.40, Аноним (-), 17:58, 07/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ой да ладно, всего то 9. вы говорите опасносте, дырка на дырке. а тут с каждым месяцем их все меньше и меньше.
     
  • 1.45, Аноним (-), 20:42, 07/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Как узнать уязвим мой смртфон или нет?
     
     
  • 2.54, pavlinux (ok), 23:02, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Деньги со счёта пропадают? Нет, значит всё нормально.
     
  • 2.56, Аноним (-), 23:08, 07/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Уязвим.
    Не стоит благодарности.
     
  • 2.62, Аноним (-), 03:28, 08/11/2017 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Пылевлагонеуязвим, IP99
     

  • 1.64, Дуплик (ok), 07:00, 08/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    >беспроводном драйвере Qualcomm/Atheros

    Хорошо, что Broadcom покупает Qualcomm. Качество кода возрастёт на порядок, сортировок пузырьком в дровах не будет, например.

     
     
  • 2.70, Аноним (-), 13:06, 08/11/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Broadcom покупает Qualcomm

    Что, серьёзно? И там теперь тоже будет блоб на блобе?

    > Качество кода возрастёт на порядок

    Конечно, все мы помним broadpwn…

     

  • 1.77, Vendetta (??), 17:25, 08/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Критические дни анжроеда. Вот поэтому ставлю CopperheadOS, в котором парни перелопатили код и изменили сам принцип подхода к безопасности. Ждать безопасности от корпорации бабла, или взять инициативу в свои руки и поставить нормальную прошивку, где упор на безопасности стоит во главе угла - каждый решает сам.
     
  • 1.78, Аноним (-), 22:44, 08/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    где PoC хочу проверить девайс соседа)))
     
     
  • 2.79, Led (ok), 01:05, 11/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > хочу проверить девайс соседа)))

    Фууу!

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру