orgshooter
Philosoph
- 5.434
Es wurden kürzlich Sicherheitslücken in den Modemchips der Exynos-Serie von Samsung entdeckt. Diese kritischen Zero-Day-Lücken (darunter CVE-2023-24033 und drei andere nicht klassifizierte Bugs) ermöglichen "Internet-to-Baseband Remote Code Execution" (RCE), was es Angreifern ermöglicht, ohne das Wissen oder die Einwilligung des Gerätenutzers Software aus dem Internet auf dem Modem auszuführen.
Google's Project Zero identifizierte mehrere verwundbare Geräte, darunter Samsung-Smartphones aus den Serien S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 und A04, Vivo-Smartphones aus den Reihen S16, S15, S6, X70, X60 und X30, Google Pixel 6 und 7, Wearables mit Exynos W920 Chip und Fahrzeuge mit Exynos T5123 Chip
Obwohl Samsung Sicherheitsupdates bereitstellt, sind Patches für alle betroffenen Geräte noch nicht öffentlich verfügbar. Für Pixel-Geräte hat Google das Sicherheitsupdate für März 2023 veröffentlicht, um CVE-2023-24033 zu adressieren. In der Zwischenzeit schlägt Google's Project Zero vor, WLAN-Telefonie und Voice-over-LTE (VoLTE) in den Einstellungen auszuschalten, um das Risiko der Ausnutzung dieser Schwachstellen zu minimieren.
Quelle:
Multiple Internet to Baseband Remote Code Execution Vulnerabilities in Exynos Modems
Update 18.03.:
- WLAN-Anrufe und Voice-over-LTE (VoLTE) in den Geräteeinstellungen deaktivieren und man ist "sicher".
- Google und Samsung haben scheinbar bereits Sicherheitspatches zur Verfügung gestellt, siehe Seite 2.
Google's Project Zero identifizierte mehrere verwundbare Geräte, darunter Samsung-Smartphones aus den Serien S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 und A04, Vivo-Smartphones aus den Reihen S16, S15, S6, X70, X60 und X30, Google Pixel 6 und 7, Wearables mit Exynos W920 Chip und Fahrzeuge mit Exynos T5123 Chip
Obwohl Samsung Sicherheitsupdates bereitstellt, sind Patches für alle betroffenen Geräte noch nicht öffentlich verfügbar. Für Pixel-Geräte hat Google das Sicherheitsupdate für März 2023 veröffentlicht, um CVE-2023-24033 zu adressieren. In der Zwischenzeit schlägt Google's Project Zero vor, WLAN-Telefonie und Voice-over-LTE (VoLTE) in den Einstellungen auszuschalten, um das Risiko der Ausnutzung dieser Schwachstellen zu minimieren.
Quelle:
Multiple Internet to Baseband Remote Code Execution Vulnerabilities in Exynos Modems
Update 18.03.:
- WLAN-Anrufe und Voice-over-LTE (VoLTE) in den Geräteeinstellungen deaktivieren und man ist "sicher".
- Google und Samsung haben scheinbar bereits Sicherheitspatches zur Verfügung gestellt, siehe Seite 2.
Zuletzt bearbeitet von einem Moderator:
Bearbeitet von:
ses
- Grund: ses