Тысячи Android-приложений могут содержать RCE-уязвимость

O

one_dark

Уязвимость выполнения стороннего кода в WhatsApp присутствует и в других приложениях для Android. К такому выводу пришли специалисты TrendMicro, нашедшие более 3000 потенциально опасных программ в Google Play и сторонних файловых архивах. Баг эксплуатируется через вредоносный GIF-файл и может привести к перехвату управления мобильным устройством.


Почему баг WhatsApp затронул и другие приложения

Уязвимость, зарегистрированная как CVE-2019-11932, была выявлена в октябре этого года. Ошибка двойного освобождения ячейки памяти может появиться из-за некорректной работы функции DDGifSlurp открытой библиотеки libpl_droidsonroids_gif.so. Программа входит в состав набора android-gif-drawable и используется многими Android-приложениями для обработки графических объектов.

После выявления бага разработчики библиотеки добавили в код дополнительную проверку, призванную исключить двойное освобождение памяти. Патч был включен в состав версии 1.2.15 программы, которая вышла в июле этого года. Разработчики WhatsApp включили обновленный релиз в сборку 2.19.44 мессенджера. Тем не менее в Сети остаются тысячи приложений, использующих уязвимый вариант libpl_droidsonroids_gif.so.

По результатам исследования, проведенного ИБ-аналитиками, только в Google Play представлено более 3400 программ, содержащих потенциально небезопасную библиотеку. Десятки разработок были обнаружены в сторонних репозиториях 9Apps, Aptoide, APKPure, PP Assistant и многих других хранилищах. Возможно, некоторые приложения уже обновили уязвимый код, однако выборочное тестирование нескольких образцов показало, что многие разработчики все еще не исправили свои продукты.

Используя CVE-2019-11932, злоумышленники могут повысить свои привилегии на устройстве, получить возможность выполнить сторонний код или добиться состояния отказа в обслуживании. Обнаруживший проблему исследователь разработал эксплойт, позволяющий развернуть реверсивную оболочку в контексте WhatsApp, читать информацию из песочницы программы и получить доступ к базе данных сообщений мессенджера.

Другой, не менее опасный баг WhatsApp был связан с неправильной обработкой видеофайлов. Вредоносный ролик в формате MP4, отправленный на устройство, мог вызвать переполнение буфера стека и дать возможность атакующему выполнить произвольный код в контексте мессенджера.
 
Похожие темы
Support81 Тысячи Android-устройств поставляются с предустановленным неубиваемым бэкдором Новости в сети 0
Support81 Ошибка 500 и бесконечная загрузка. Глобальный сбой Cloudflare «положил» тысячи сайтов по всему миру Новости в сети 0
Support81 PaperCut в огне. Хакеры вторглись в тысячи компаний — ваша следующая? Новости в сети 0
Support81 RCE через Game Pass: тысячи ПК взломаны через Call of Duty Новости в сети 0
Support81 Исповедь хакера: как случайный эксперимент оставил без связи тысячи людей в Бразилии Новости в сети 0
Support81 Генеративный ИИ на службе зла: как тысячи вирусов избегают обнаружения Новости в сети 0
Support81 0Day в GeoVision: тысячи забытых устройств стали участниками киберпреступлений Новости в сети 0
Support81 Cистемный администратор заблокировал тысячи рабочих станций Windows и потребовал выкуп Новости в сети 0
Support81 Хакер-одиночка раскрыл тысячи секретов крупнейших компаний мира Новости в сети 0
Support81 СМС-стилеры в Telegram: тысячи пользователей стали жертвами атак Новости в сети 0
Support81 Сеть Webwyrm: как китайские мошенники ограбили тысячи безработных Новости в сети 0
G Получаем тысячи бесплатных лайков вконтакте Полезные статьи 2
S Эпидемия SambaCry заставила тысячи Linux-устройств майнить Monero Новости в сети 0
Support81 Каждый Android под полным контролем. Новости в сети 0
Support81 Android-троян мутировал. Новости в сети 0
Support81 Телефон против владельца: как Android помогает хакерам воровать криптовалюту Новости в сети 0
Support81 Android пропускает атаку в фоне, пока ты читаешь эту новость Новости в сети 0
Support81 PIN-код для свободы: новый Android-шпион категорически против своего удаления Новости в сети 0
Support81 Фото, крипта, пароли: троян SparkCat крадёт личные данные с Android и iOS Новости в сети 0
Support81 Android.Vo1d: хакеры проникают в дома через ТВ-приставки Новости в сети 0
Multi-VPN Интересно aTox и TRIfA мессенджеры твоей мечты для Android Полезные статьи 0
Multi-VPN aTox и TRIfA мессенджеры твоей мечты для Android Анонимность и приватность 0
Support81 Snowblind: хакеры злоупотребляют «слепым пятном» в защитной системе Android Новости в сети 0
E SAPHIRA - ANDROID BOTNET Готовый софт 0
Support81 Новый троян Brokewell превращает Android-смартфон в инструмент слежки Новости в сети 0
Support81 VPN – ловушка для Android: как приложения превращают смартфоны в зомби Новости в сети 0
Support81 PixPirate: невидимый мародёр Android-устройств в Бразилии Новости в сети 0
Emilio_Gaviriya Статья Защита конфиденциальности: Как сбросить данные на Android в экстренных ситуациях. Полезные статьи 0
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
Support81 Вирус с Уолл-Стрит: приложения для займов тайно крадут данные 12 млн. пользователей Android Новости в сети 0
Support81 Android-троян SpyNote записывает аудио и телефонные звонки Новости в сети 0
Support81 Telegram как минное поле: новая угроза для пользователей Android Новости в сети 0
Denik Интересно Найден Android-троян, ворующий данные из 378 приложений Новости в сети 1
adflak Создание, разработка, продвижение мобильных приложений в Иркутске iOS/Android заказать! Ищу работу. Предлагаю свои услуги. 0
N Нужен хороший RAT для Android. Предоставляю работу. Ищу специалиста. 2
H Начальная оборона Android Полезные статьи 0
Admin Как узнать местоположение человека по фото [ANDROID] Анонимность и приватность 11
Anorali Интересно Как использовать Xploitspy для взлома телефонов Android? Полезные статьи 6
B Ищем Android разработчика! Предоставляю работу. Ищу специалиста. 0
Eteriass Интересно СОЗДАЕМ BACKDOOR ДЛЯ ANDROID Вирусология 18
Denik Интересно Трояны для слежки под Windows, macOS, Linux, Android, iOS Анонимность и приватность 0
Denik Интересно Бесплатный интернет на Android Уязвимости и взлом 3
L Интересно Мошенники вымогают «штрафы» у пользователей Android от имени ФБР Новости в сети 0
M Безопасность на Android Уязвимости и взлом 0
E Интересно Превращаем обычный смартфон с Android в настоящий Windows Полезные статьи 0
GhosTM@n Интересно Android Janus - APK Signature Bypass (****sploit) THROOT Полезные статьи 1
E Android PC Botnet Installs exe,apk Услуги дизайнеров и веб-разработчиков. 0
S Атаки: 800 000 россиян стали жертвами банковского Android-ботнета Новости в сети 1
S Xhelper продолжает заражать Android Новости в сети 3
S Loki Bot 2.0 Android Banker Botnet Готовый софт 3

Название темы