<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Android, позволяющая выполнить код с правами ме...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106462.html</link>
    <description>Раскрыта (http://bits-please.blogspot.ru/2016/01/android-privilege-escalation-to.html) информация об уязвимостях CVE-2014-7920 и CVE-2014-7921, в комбинации друг с другом позволяющих организовать выполнение кода с правами процесса &quot;mediaserver&quot; из любого контекста выполнения, в том числе из приложения с минимальным уровнем полномочий. Проблема затрагивает выпуски Android c 2.2 по 5.1. Рабочий эксплоит опубликован (https://github.com/laginimaineb/cve-2014-7920-7921) для Android 4.3, но может быть легко адаптирован для других версий платформы. &lt;br&gt;&lt;br&gt;&lt;br&gt;Первая уязвимость (CVE-2014-7921) позволяет обойти механизм защиты ASLR (Address Space Layout Randomization), а вторая (CVE-2014-7920) даёт возможность выполнить произвольный код с правами  медиасервера. Выполнение кода на уровне процесса &quot;mediaserver&quot; предоставляет достаточно прав для продолжения атаки на систему, например, можно получить полный доступ к системе через уязвимость (http://bits-please.blogspot.co.il/2015/08/android-linux-kernel-privilege.html) в драйве</description>

<item>
    <title>Уязвимость в Android, позволяющая выполнить код с правами ме... (Elhana)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106462.html#101</link>
    <pubDate>Wed, 27 Jan 2016 16:04:46 GMT</pubDate>
    <description>Сходите на http://crashsafari.com из актуального.&lt;br&gt;Или вот тут еще: http://www.bbc.com/news/technology-35420573&lt;br&gt;&lt;br&gt;А вообще я говорил про развлечение, когда народ шлялся по магазинам и массово делал рут айфонам на прилавках, просто зайдя на страничку с эксплоитом (https://jailbreakme.qoid.us/). Это вроде с третьим было или с четвертым.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Android, позволяющая выполнить код с правами ме... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106462.html#100</link>
    <pubDate>Wed, 27 Jan 2016 11:42:42 GMT</pubDate>
    <description>И тут на сцену под шумок выходят Касперский и сотоварищи...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Android, позволяющая выполнить код с правами ме... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106462.html#99</link>
    <pubDate>Wed, 27 Jan 2016 06:54:52 GMT</pubDate>
    <description>Мой андроид 5.1 с батареей в 4 ампера, любой айфон переплюнет по времени работы, производительности 64 бит за глаза. Да и уязвимость не для МТК SoC.&lt;br&gt;Ваш кэп. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Android, позволяющая выполнить код с правами ме... (анонимус)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106462.html#98</link>
    <pubDate>Wed, 27 Jan 2016 06:08:28 GMT</pubDate>
    <description>Правильно. Барыга никогда не торчит от своей дури.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Android, позволяющая выполнить код с правами ме... (анонимус)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106462.html#97</link>
    <pubDate>Wed, 27 Jan 2016 06:06:25 GMT</pubDate>
    <description>Ты цианом то пользовался умник? По обновления каждый день(!) и данную уязвимость судя по рассылке уже закрыли.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Android, позволяющая выполнить код с правами ме... (анонимус)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106462.html#96</link>
    <pubDate>Wed, 27 Jan 2016 06:00:46 GMT</pubDate>
    <description>Nexus&apos;ы, Айфоны, Nokia n900&#092;n9. Ну или любой телефон который поддерживается цианом.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Android, позволяющая выполнить код с правами ме... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106462.html#95</link>
    <pubDate>Tue, 26 Jan 2016 15:42:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Когда-то apple ругали за дыры.. а тут прямо красота - засылай трояна &lt;br&gt;&amp;gt;&amp;gt; на андроиды - все равно никто обновлений не поставит.&lt;br&gt;&amp;gt; У аппле этих дыр тоже небось хоть ректумом кушай, только тысяч глаз &lt;br&gt;&amp;gt; нет &lt;br&gt;&lt;br&gt;у андроида это все впереди - смотря на статистику - за неполный январь больше багов нашли чем за весь 2014 год, навивает мысли о качестве кода.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Android, позволяющая выполнить код с правами ме... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106462.html#94</link>
    <pubDate>Tue, 26 Jan 2016 15:37:46 GMT</pubDate>
    <description>5 лет смотрели ?:)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Android, позволяющая выполнить код с правами ме... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106462.html#92</link>
    <pubDate>Tue, 26 Jan 2016 11:05:20 GMT</pubDate>
    <description>&amp;gt; А если в его городе нет метро?&lt;br&gt;&lt;br&gt;То это не город, очевидно же!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
