Android je možné napadnout pomocí obrázku PNG
07.02.2019Tři nově objevené zranitelnosti umožňují napadnou Android pouze tím, že si uživatel prohlédne obrázek ve formátu PNG. Správně upravený soubor může nést nebezpečný kód, který je v napadeném systému spuštěn s vysokými právy. Je tak možné snadno distribuovat nebezpečný malware. Chyby s označením CVE-2019–1986, CVE-2019–1987 a CVE-2019–1988 je možné najít v Androidu od verze 7.0 až po současnou 9.0. Záplaty už jsou v AOSP a vyšly v rámci únorových bezpečnostních záplat. Zdroj
Zpět