Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Samsung製Android端末に深刻な脆弱性 - MMSで悪用可能

Samsung製のAndroid端末に深刻な脆弱性が存在し、細工された画像ファイルを処理することで任意のコードを実行されるおそれがあることがわかった。アップデートが提供されている。

同社が2014年後半以降に提供している端末において、画像処理のために独自にAndroid Skiaライブラリへ追加している「Qmageコーデック」の処理に、メモリ域外に書き込みが可能となる脆弱性「CVE-2020-8899」が明らかとなったもの。

同コーデックは、韓Quramsoft(現Fingram)が開発した拡張子が「.qmg」とされる画像フォーマット「QM」「QG」へ対応したもの。

MMSメッセージの受信時など、端末上で同コーデックが自動的に画像を処理するため、細工したファイルを用いることでリモートよりコードの実行が可能になる。

Samsungが提供する「Android バージョンO(8.X)」「同P(9.0)」「同Q(10.0)」に影響があり、共通脆弱性評価システムであるCVSSv3のスコアは最高値となる「10」。「クリティカル(Critical)」とレーティングされている。脆弱性の指摘を受けたSamsungでは5月に公開したアップデートで修正した。

(Security NEXT - 2020/05/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

商品の入荷を通知するメールで誤送信 - 化粧品メーカー
Windows Server向け製品に新版、ネットワーク脅威対策を強化 - カスペ
公開情報からネット接続機器を検出、脆弱性を診断するサービス
展示会の案内でメアド流出 - 中部経済新聞社
偽「Amazon」からのSMSに警戒を - 不安煽るさまざまな文面
新コロ被検査者名簿を一時紛失、ドライブスルー検査で飛散 - 名古屋市
公共施設予約システムへの不正ログイン試行で告訴 - 川崎市
10月中旬よりWPプラグイン「File Manager」の探索行為が増加
建築関係者向け書籍サイトに不正アクセス - クレカ情報流出の可能性
ネットバンク利用者3割強が2要素認証を利用 - MMD調査