Google ostrzega przed aktywnie wykorzystywaną luką CVE-2024-43093 w systemie Android

Google poinformowało o luce bezpieczeństwa w systemie Android, która jest obecnie aktywnie wykorzystywana. Wykryta luka, oznaczona jako CVE-2024-43093, dotyczy eskalacji uprawnień w ramach komponentu Android Framework. Może umożliwić nieautoryzowany dostęp do katalogów "Android/data", "Android/obb" i "Android/sandbox" wraz z ich podfolderami.

Obecnie brak jest szczegółowych informacji na temat rzeczywistego sposobu, w jaki luka jest wykorzystywana w atakach, ale Google ostrzega, że są oznaki jej "ograniczonej, celowanej eksploatacji". Firma zwróciła również uwagę na inną lukę, CVE-2024-43047, która dotyczy chipsetów Qualcomm i została już załatana. Jest to podatność typu "use-after-free" w usłudze DSP (Digital Signal Processor), której wykorzystanie może prowadzić do uszkodzenia pamięci.

W zeszłym miesiącu zgłoszenie tej luki zostało przekazane Qualcommowi przez badaczy Google Project Zero oraz Amnesty International Security Lab, którzy potwierdzili jej aktywne wykorzystywanie. Choć nie wiadomo, czy oba błędy są wykorzystywane razem jako łańcuch exploitów, mogą być wykorzystywane w precyzyjnych atakach spyware skierowanych na członków społeczeństwa obywatelskiego.

CVE-2024-43093 jest drugą aktywnie wykorzystywaną luką w Android Framework w tym roku, po CVE-2024-32896, którą Google załatało w czerwcu i wrześniu 2024 r. Początkowo była ona naprawiona jedynie na urządzeniach Pixel, ale później potwierdzono, że dotyczy całego ekosystemu Android.

Google ostrzega użytkowników Androida przed aktywnie wykorzystywaną luką CVE-2024-43093 oraz CVE-2024-43047 w chipsecie Qualcomm, zachęcając do aktualizacji systemu w celu zabezpieczenia urządzeń.

Źródło: https://thehackernews.com/2024/11/google-warns-of-actively-exploited-cve.html

Kontakt z nami

Masz pomysły, uwagi lub pytania?

Liczba wyświetleń: 1

An unhandled error has occurred. Reload 🗙