Kritik Bir RCE Kusuru ile Medya Dosyalarına Erişim

Erkan Aytac
Nisan 29, 2022
  • 1445

Check Point Research'teki güvenlik araştırmacıları, Qualcomm ve MediaTek yonga setlerinde çalışan Android cihazlarda Apple Lossless Audio Codec'in (ALAC) uygulanmasını etkileyen kritik bir uzaktan kod yürütme keşfettiler. Qualcomm ve MediaTek yonga setlerinde çalışan Android cihazlarda kritik bir RCE kusuru, kullanıcıların medya dosyalarına erişime izin verebilir.

ALAC, Apple tarafından dijital müziğin kayıpsız veri sıkıştırması için geliştirilmiş bir ses kodlama formatıdır.

ALAC 2004'te geliştirildi ve Apple 2011'de açık kaynaklı hale getirdi, o zamandan beri birçok üçüncü taraf satıcı onu kullandı. Check Point Research, Qualcomm ve MediaTek yonga seti üreticilerinin ses kod çözücülerinde ALAC kodunun savunmasız bir sürümünü kullandıklarını bildirdi, güvenlik firması dünya çapındaki tüm akıllı telefonların yarısından fazlasının etkilendiğini tahmin ediyor.

Uzaktaki bir saldırgan, rasgele kod yürütmek için hedef cihazı hatalı biçimlendirilmiş bir ses dosyasını açması için kandırarak güvenlik açığını tetikleyebilir.

Güvenlik firması, bulgularını MediaTek ve Qualcomm ile sorumlu bir şekilde paylaştı ve düzeltmelerine yardımcı oldu.

MediaTek, ALAC kusurlarını CVE-2021-0674 ve CVE-2021-0675 olarak, Qualcomm ise CVE-2021-30351 olarak izledi.

Her iki yonga seti üreticisi de sorunları Aralık 2021'de ele aldı.



İlgili İçerik
Duyurular

SMS Servisinde Yaşanan Yavaşlık Hakkında Bilgilendirme

Tüm operatörlerin SMS servislerinde yaşanan, genel bir yavaşlık söz konusudur.

selen guvenc Mayıs 26

Mobildev Pazarlama Sohbetleri: "Kullanıcı Deneyiminde Tasarım Trendleri ve Tahminleri"

Mobildev Pazarlama Sohbetleri kapsamında gerçekleşen webinarlarımızla, birbirinden değerli konukları sizlerle bir araya getirmeye devam ediyoruz!

selen guvenc Mayıs 22

R&D Engineer - Speech Recognition

Mobildev which grows and develops with its employees is looking for new teammates.

selen guvenc Mayıs 22

R&D Engineer - Natural Language Processing

Mobildev which grows and develops with its employees is looking for new teammates.

selen guvenc Mayıs 22

Siber Suçlular QR Kodlarını Kendi Avantajları İçin Nasıl İstismar Ediyor?

2023'de artacağı tahmin edilen yeni tür siber tehditlerle kullanıcılar, ilgili riskler konusunda dikkatli olmalı ve bir sonraki QR kodunu taramadan önce düşünmelidir.

selen guvenc Mayıs 8

Siber Güvenlikte Uyarı Yorgunluğunu Önleme

Teknoloji her zaman geleceğe doğru ilerliyor ve onunla birlikte daha sofistike ve ısrarcı siber suçlular geliyor. Dijital silahlanma yarışı devam ediyor, ancak siber güvenlik uzmanları başka bir sorunla karşı karşıya: Uyarı yorgunluğu.

selen guvenc Mayıs 8

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.