DFN-CERT

Advisory-Archiv

2015-1298: Google Android: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-08-20 18:22)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Google
Linux

Beschreibung:

Durch Ausnutzen einer Schwachstelle im Google Android Mediaserver kann ein entfernter, nicht authentifizierter Angreifer beliebigen Programmcode mit den Rechten des Dienstes ausführen, wenn es ihm gelingt, einen Benutzer zur Installation einer schädlichen App auf seinem Gerät zu verleiten. Dies wird durch den Umstand erleichtert, dass die Anwendung keine Berechtigungen benötigt. In der Folge kann der Angreifer, ähnlich wie bei den bereits zuvor bekannt gewordenen Stagefright-Schwachstellen, Zugriff auf das Mikrofon und die Kamera des Mobilgerätes erlangen und somit potentiell vertrauliche Informationen ausspähen. Zum aktuellen Zeitpunkt existiert ein Proof-of-Concept von Trend Micro, es sind aber noch keine derartigen Angriffe bekannt geworden (siehe Trend Micro: Android Mediaserver Vulnerability (CVE-2015-3842)). Google hat bislang noch kein Sicherheitsupdate zur Behebung der Schwachstelle bereitgestellt.

Schwachstellen:

CVE-2015-3842

Schwachstelle in Android Mediaserver ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.