タグ: SSD Secure Disclosure

darkreading.com

Unisocモデムの2つの脆弱性を連結するビデオ通話エクスプロイト

研究者らがUnisoc T612モデムファームウェアに新たな脆弱性を発見しました。既知のリモートコード実行(RCE)脆弱性とこの新たな欠陥を組み合わせることで、攻撃者は対象デバイスのAndroidカーネルに対する特権アクセスを取得できる可能性があります。攻撃者はまず、既存のRCE脆弱性を利用してスマートフォンのモデムに

infosecurity-magazine.com

UNISOCモデムの脆弱性、ビデオ通話経由でリモートコード実行を可能に

UNISOCモデムファームウェアに存在する脆弱性により、モデムのコンテキストからカーネル権限で任意コードを実行できる可能性があることが分かりました。攻撃者がAndroidのカーネルコードを改変できるおそれもあります。 この問題は、モデムメモリとカーネルメモリの間で分離が行われていないことに起因します。これはSS

meterpreter.org

vBulletinの認証前RCE脆弱性:パッチ未適用フォーラムに迫る危険

公開された攻撃コードは、パッチ適用済みの脆弱性であっても、アップデートを先延ばしにしている利用者にとって現実的な脅威に変えてしまうことがよくあります。まさにこの危険が今、vBulletinフォーラムの管理者たちに迫っています。7月27日、SSD Secure Disclosureのセキュリティ研究