baboca

Kritikus biztonsági réseket javított a Samsung a Galaxy készülékek képfeldolgozó rendszerében

A Samsung szeptemberi biztonsági frissítése két, a Galaxy készülékek képdekódolását érintő kritikus hibát javít. A Google Project Zero két kutatója által jelzett sebezhetőségek révén egy hibásan formázott kép feldolgozása tetszőleges kód futtatásához vezethet a felhasználó beavatkozása nélkül.

  • A javítás az SVE-2026-3247 (CVE-2026-21095) és az SVE-2026-3282 (CVE-2026-21096) azonosítójú, heap-alapú puffertúlcsordulási sebezhetőségeket szünteti meg.
  • A hibák a libimagecodec.quram.so könyvtárban találhatók, és a DNG, valamint JPEG formátumú képek feldolgozását érintik.
  • A 9,2-es CVSS-pontszámú sérülékenységeknél nincs szükség felhasználói közreműködésre: elég egy hibásan formázott kép feldolgozása, bár a sikeres támadáshoz további feltételeknek is teljesülniük kell. A hibákat zárt körben jelentették, ismert támadásról nincs beszámoló.
  • Az Android 14-et, 15-öt, 16-ot vagy 17-et futtató készülékek érintettek; a szeptemberi csomag először a jelenlegi zászlóshajó modellekre érkezik, majd a régebbiekre is. A frissítési szint a Beállítások, Szoftverfrissítés, majd Szoftverinformációk menüben ellenőrizhető.
  • A szóban forgó komponens korábban, 2025-ben is célpont volt, amikor a Landfall kémprogram terjesztésére használták ki a DNG-dekóder hibáit.
  • A havi csomag 90 javítást tartalmaz: 58 a Google Android-biztonsági közleményéből érkezik – 18 kritikus és 40 magas kockázatú –, egyet a Samsung Semiconductor, 31-et pedig a Samsung Mobile adott ki.
Hirdetés
0
0online
Beszélgetés indítása
Ezek is érdekelhetnek
pasztorora
pásztoróra5 napjaSzerkesztveFrissítve2026. szeptember 4., 14:32Közzétéve2026. szeptember 4., 11:02
5 dolog, amit soha ne tegyél közzé az interneten vagy a közösségi médiában

Teljesen hétköznapi pillanat: lefényképezed a repülőjegyedet és kiteszed sztoriba – csak azért, hogy egy kicsit hencegj az utazással. Vagy izgatottságodban posztolsz egy fotót az új útleveledről, miután megkaptad. Esetleg megírtad kommentben a telefonszámodat, hogy keressenek, mert érdekel mondjuk a megmaradt barack, amit az egyik felhasználó kínál…

5 dolog, amit soha ne tegyél közzé az interneten vagy a közösségi médiában
1.6K
0online
Hozzászólás írása
klingstrom
Klingstrom9 éveSzerkesztveFrissítve2026. július 18., 02:45Közzétéve2017. július 23., 02:35
10 elképesztő ATM-es csalás, amire nem árt jobban odafigyelni

Egy ATM-hez lépve az embernek általában olyan apróságok kötik le a figyelmét, mint hogy jó irányba dugja be a kártyát vagy hogy hiba nélkül írja be a PIN-kódját, miközben meg sem fordul a fejében, hogy esetleg épp egy körmönfontan ravasz átverés áldozata készül lenni.

10 elképesztő ATM-es csalás, amire nem árt jobban odafigyelni
718
0online
Hozzászólás írása