Samsung устранила опасную уязвимость на своих смартфонах

Samsung устранила опасную уязвимость на своих смартфонах

Недавнее обнаружение уязвимости в кодеке Monkey’s Audio APE, используемом на смартфонах Samsung, вызвало беспокойство среди пользователей и экспертов по безопасности. Проблема затрагивала устройства на Android 12, 13 и 14 и имела серьёзные последствия: злоумышленники могли бы дистанционно запускать произвольный код на смартфонах без участия пользователя. Уязвимость была связана с библиотекой «libsaped.so», используемой в медиа-кодеке, и получила высокий уровень опасности CVSS 8.1.

Примечательно, что эта угроза могла быть активирована через функцию автоматической расшифровки голосовых сообщений в Google Messages при включенных службах RCS — стандартная настройка на моделях Galaxy S23 и S24. Вредоносный аудиофайл, отправленный через это приложение, мог вызвать переполнение буфера и сбой процесса, что приводило к выполнению вредоносного кода. Всё это могло произойти без какого-либо действия со стороны пользователя, что делает уязвимость особенно опасной.

Компания Samsung не затянула с решением проблемы и оперативно выпустила обновление безопасности. В обновлённой версии программного обеспечения была добавлена дополнительная проверка входных данных, что исключает возможность использования этой уязвимости. Теперь пользователи могут быть уверены, что их устройства защищены от угрозы, которая так долго оставалась нераскрытой.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.