Falhas de segurança
CVE-2016-3862 – Falha permite hack do Android com uma fotoBy ataliba
09 September 2016
A CVE-2016-3862 é uma vulnerabilidade de execução remota de código que afeta a maneira como as imagens são utilizadas por certos aplicativos Android quando analisam os dados EXIF.
Como você pode ler acima logo nas primeiras linhas do pos a coisa não anda boa para o nosso sistema operacional, pois uma pequena imagem aparentemente inofensiva nas redes sociais ( ou até sites porn, que são os que mais geram este tipo de falha ) podem causar problemas nos nossos dispositivos móveis.
As últimas atualizações de segurança do Google resolveram as vulnerabilidades do Quadrooter que estavam ameaçando pelo menos 900 milhões de aparelhos , mas temos agora um zero day novo que permite que uma imagem possa gerar problemas nos aparelhos Android.
A falha , CVE-2016-3862 é uma vulnerabilidade de execução remota de código dentro do mediaserver. Ela afeta a maneira como as imagens utilizadas por certos aplicativos analisam os dados EXIF incluídos nas imagens.
read more