Portál AbcLinuxu, 3. května 2025 05:32
Na blogu společnosti Zimperium byl zveřejněn, pro účely testování, exploit napsaný v Pythonu na bezpečnostní chybu Stagefright (CVE-2015-1538) nalezenou v knihovně Stagefright v Androidu. Společnost Zimperium o této vážné bezpečnostní chybě informovala v červenci (zprávička) a v srpnu zveřejnila videoukázku zneužití chyby a aplikaci pro její detekci (Stagefright Detector).
Tiskni
Sdílej:
On August 25th, we discovered a researcher’s post on Twitter about his independent implementation of an exploit against libstagefright. His post shows his exploit works against Android 5.0 running in the emulator. This is consistent with information that a student and independent researcher posted on Twitter stating he had managed to bypass ASLR using an information leakage vulnerability in Stagefright. In the event additional public exploits surface, please exercise caution before running them, as they may contain backdoors.Prostě to chce PaX, Copperhead OS FTW!
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.