Kritik Bir RCE Kusuru ile Medya Dosyalarına Erişim

Erkan Aytac
Nisan 29, 2022
  • 3359

Check Point Research'teki güvenlik araştırmacıları, Qualcomm ve MediaTek yonga setlerinde çalışan Android cihazlarda Apple Lossless Audio Codec'in (ALAC) uygulanmasını etkileyen kritik bir uzaktan kod yürütme keşfettiler. Qualcomm ve MediaTek yonga setlerinde çalışan Android cihazlarda kritik bir RCE kusuru, kullanıcıların medya dosyalarına erişime izin verebilir.

ALAC, Apple tarafından dijital müziğin kayıpsız veri sıkıştırması için geliştirilmiş bir ses kodlama formatıdır.

ALAC 2004'te geliştirildi ve Apple 2011'de açık kaynaklı hale getirdi, o zamandan beri birçok üçüncü taraf satıcı onu kullandı. Check Point Research, Qualcomm ve MediaTek yonga seti üreticilerinin ses kod çözücülerinde ALAC kodunun savunmasız bir sürümünü kullandıklarını bildirdi, güvenlik firması dünya çapındaki tüm akıllı telefonların yarısından fazlasının etkilendiğini tahmin ediyor.

Uzaktaki bir saldırgan, rasgele kod yürütmek için hedef cihazı hatalı biçimlendirilmiş bir ses dosyasını açması için kandırarak güvenlik açığını tetikleyebilir.

Güvenlik firması, bulgularını MediaTek ve Qualcomm ile sorumlu bir şekilde paylaştı ve düzeltmelerine yardımcı oldu.

MediaTek, ALAC kusurlarını CVE-2021-0674 ve CVE-2021-0675 olarak, Qualcomm ise CVE-2021-30351 olarak izledi.

Her iki yonga seti üreticisi de sorunları Aralık 2021'de ele aldı.



İlgili İçerik
Duyurular

Mobildev POP - Power of Partnership İş Birliği Günleri İzmir'de!

“Ortak Ol, Güçlen, Kazan!” sloganıyla yola çıktığımız Mobildev POP - Power of Partnership İş Birliği Günleri’nin ikinci durağı İzmir!

selen guvenc Ocak 13

Mobildev POP - Power of Partnership İş Birliği Günleri Bursa’da Başlıyor!

“Ortak Ol, Güçlen, Kazan!” sloganıyla yola çıktığımız Mobildev POP - Power of Partnership İş Birliği Günleri serisinin ilk etkinliği Bursa’da gerçekleşiyor.

selen guvenc Aralık 31

2025 Pazarlama Trendleri

Yeni yılın ilk webinarında, Cremicro Kurucusu Haydar Özkömürcü ile birlikte 2025'in pazarlama trendlerini keşfedeceğimiz ücretsiz webinarımıza katılımlarınızı bekliyoruz!

selen guvenc Aralık 26

Fidye Yazılımı Gasp Taktikleri

Araştırmalara göre, fidye yazılımlarının 2031'e kadar yıllık maliyetinin 265 milyar dolara ulaşacağı ve her iki saniyede bir yeni bir saldırının gerçekleşeceği öngörülüyor.

selen guvenc Aralık 18

Modern Kimlik Avı Mücadele Stratejileri

Geleneksel güvenlik önlemlerinden kaçınmak için meşru etki alanlarını ve karmaşık taktikleri kullanan gelişmiş kimlik avı saldırılarının olduğu günümüz ortamında, kuruluşların dijital savunmalarını güçlendirmeleri zorunludur.

selen guvenc Aralık 18

Siber Dünyada Biyometrik Veri

Bilgi Güvenliği, biyometriyi "otomatik tanıma için kullanılabilen ölçülebilir biyolojik-anatomik ve fizyolojik ve davranışsal bir özellik" olarak tanımlıyor.

selen guvenc Aralık 18

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.