Androidユーザー要注意――もしこの格安スマートフォンをお使いなら、簡単なビデオ通話だけでハッキングされる恐れがあります…
Unisoc製システムオンチップ(SoC)を搭載したデバイス――主に格安スマートフォン――が、ビデオ通話を悪用したエクスプロイトに対して脆弱であることが判明通話は任意のスマートフォンから発信可能で、悪意あるコードは通話セットアップメッセージ内に仕込まれるUnisocは複数回の連絡にもかかわらず、この開示に対して応
Unisoc製システムオンチップ(SoC)を搭載したデバイス――主に格安スマートフォン――が、ビデオ通話を悪用したエクスプロイトに対して脆弱であることが判明通話は任意のスマートフォンから発信可能で、悪意あるコードは通話セットアップメッセージ内に仕込まれるUnisocは複数回の連絡にもかかわらず、この開示に対して応
研究者らがUnisoc T612モデムファームウェアに新たな脆弱性を発見しました。既知のリモートコード実行(RCE)脆弱性とこの新たな欠陥を組み合わせることで、攻撃者は対象デバイスのAndroidカーネルに対する特権アクセスを取得できる可能性があります。攻撃者はまず、既存のRCE脆弱性を利用してスマートフォンのモデムに
UNISOCモデムファームウェアに存在する脆弱性により、モデムのコンテキストからカーネル権限で任意コードを実行できる可能性があることが分かりました。攻撃者がAndroidのカーネルコードを改変できるおそれもあります。 この問題は、モデムメモリとカーネルメモリの間で分離が行われていないことに起因します。これはSS