服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

影响多款产品!三星芯片曝出18个零日漏洞

日期: 来源:FreeBuf收集编辑:James-23

Bleeping Computer 网站披露,谷歌 Project Zero 安全团队在三星用于移动设备、可穿戴设备和汽车的Exynos 芯片组中发现了 18 个漏洞,包括 Pixel 6 系列、Pixel 7 系列、三星 Galaxy S22 系列和 Galaxy A53 等产品均受影响。



Exynos 芯片组中的安全漏洞发生在 2022 年末至 2023 年初,其中四个被评为高危漏洞,允许攻击者从互联网到基带执行远程代码。这些互联网到基带远程代码执行(RCE)漏洞(包括 CVE-2023-24033 和其它三个仍在等待 CVE-ID的漏洞)允许攻击者在没有任何用户交互的情况下,远程危害易受攻击的设备。


三星在一份描述 CVE-2023-24033 漏洞的安全咨询中表示,基带软件没有正确检查 SDP 指定接受的格式类型,可能导致三星基带调制解调器中的拒绝服务或代码执行。


Project Zero 安全团队负责人 Tim Willis 指出,潜在攻击者只要有受害者的电话号码,就可以发动袭击。更糟糕的是,只要稍微认真研究一下,经验丰富的攻击者便可以在不引起目标注意的情况下,轻而易举地利用漏洞远程攻击易受攻击的设备。


其余 14个 漏洞主要包括 CVE-2023-24072、CVE-2023-204073、CVE-202 3-24074、CVE-2022 3-24075、CVE-2020 3-24076 以及其它 9 个等待 CVE ID 的漏洞,虽然这些漏洞不会造成很严重的后果,但仍存在安全风险。


受影响设备列表包括但不限于:

三星的移动设备,包括 S22、M33、M13、M12、A71、A53、A33、A21、A13、A12 和 A04 系列。

Vivo 的移动设备,包括 S16、S15、S6、X70、X60 和 X30 系列。

谷歌的 Pixel 6 和 Pixel 7 系列设备。

任何使用 Exynos W920 芯片组的可穿戴设备。

以及任何使用 Exynos Auto T5123 芯片组的车辆。


受影响设备可采取的解决方法


目前,虽然三星已经向其它厂商提供了漏洞安全更新,但这些补丁并不对所有用户公开。此外,每个制造商对其设备打补丁的时间表也有所不同,例如,谷歌已经在 2023 年 3 月的安全更新中针对受影响的 Pixel 设备解决了 CVE-2023-24033 问题。



好消息是,在安全补丁可用之前,用户可以通过禁用 Wi-Fi 呼叫和 Vo-over-LTE(VoLTE)来消除攻击媒介,从而挫败针对其设备中的三星 Exynos 芯片组的 RCE 尝试利用。


参考文章:

https://www.bleepingcomputer.com/news/security/google-finds-18-zero-day-vulnerabilities-in-samsung-exynos-chipsets/

精彩推荐







相关阅读

  • 记一次渗透非法网站并成功提权的案例

  • 一、前言简单的描述一下,有天因为很无聊,又想日点非法的网站,于是我就到反诈骗贴吧去逛了一圈,看能不能找到一些诈骗网站来操作一下,简简单单的翻了一下,立马锁定一个目标站,因为它
  • 国家能源局紧急通知!

  • 近日,3·15晚会曝光了河北省河间市河北庆荣电力器材有限公司、沧州明发电力电器有限公司、河北晨源电力器材有限公司、河间市军红电力器材有限公司(以下简称涉事企业)翻新绝缘
  • 网络摄像机怎么连无线?附故障排查

  • 温馨提示:本文字数608,预计阅读1分钟由于应用场景差异,部分网络摄像机的安装位置无法布设有线网络,这时可以选择4G进行无线网络连接。具体怎么操作呢?跟着华小智看看下面的步骤吧
  • 苹果折叠屏相关专利曝光,跌落自动折叠

  • 最近几年,陆续有厂商发布了旗下的折叠屏手机产品。但与此同时作为知名的手机品牌,苹果并未进入这一领域。因此,苹果是否会在接下来带来折叠屏设备也备受关注。不过,虽然苹果并未
  • 我区煤企全力打好安全“开局仗”

  •   天山网记者 杨舒涵  百辆卡车,满载土石方穿梭于矿山;浩瀚戈壁,一列列满载煤炭的列车有序开出……连日来,我区煤企施工生产线逐渐“升温”,各企业全面谋划新一年安全重点工

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 东北首条海下地铁——大连地铁5号线开通运营

  • 3月17日,大连地铁5号线正式开通运营,标志着大连正式开启地铁网络化运营时代。大连地铁5号线是东北首条海下地铁线路,线路全长24.484公里,共设车站18座,总投资约202.54亿元。地铁5
  • 影响多款产品!三星芯片曝出18个零日漏洞

  • Bleeping Computer 网站披露,谷歌 Project Zero 安全团队在三星用于移动设备、可穿戴设备和汽车的Exynos 芯片组中发现了 18 个漏洞,包括 Pixel 6 系列、Pixel 7 系列、三星 G
  • 清晨六点看潍坊丨潍坊早餐“扛把子”

  •   潍坊日报社潍坊融媒讯 潍坊人的一天是从肉火烧开始的。  3月17日清晨6时,天蒙蒙亮,跟往常一样,潍城区北门大街上的老潍县城隍庙火烧铺内,刚出炉的肉火烧散发出面香、馅香