漏洞名称:Samsung Galaxy S手机远程代码执行漏洞(CVE-2015-2865
发表日期:2015-06-18 17:32:15
漏洞名称:Samsung Galaxy S手机远程代码执行漏洞(CVE-2015-2865)
CVE ID:CVE-2015-2865
受影响系统:
Samsung Galaxy
详细信息:
Samsung Galaxy是三星中高端智能手机系列产品。Swiftkey keyboard是预装在Galaxy S系列手机中,用system权限操作的键盘应用程序。
包括S4 Mini, S4, S5, S6在内的Samsung Galaxy S手机,没有验证Swiftkey语言包更新,默认情况下,Swiftkey会通过HTTP周期性检查语言包更新,通过截获此类请求,修改必要的字段,未经身份验证的远程攻击者即可执行中间人攻击,将任意数据写入到受影响设备,暗中监控用户摄像头、短信以及安装恶意程序等。
漏洞来源:
Ryan Welton
解决方案:
厂商补丁:
Samsung
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.samsung.com/
参考:
https://www.nowsecure.com/blog/2015/06/16/remote-code-execution-as-system-user-on-samsung-phones/
http://arstechnica.com/security/2015/06/new-exploit-turns-samsung-galaxy-phones-into-remote-bugging-devices/
https://www.blackhat.com/ldn-15/summit.html#abusing-android-apps-and-gaining-remote-code-execution
http://cwe.mitre.org/data/definitions/300.html