Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Dwcgr0up сообщает, что в телефонах Siemens серии 45 была найдена еще одна уязвимость.

При получение определенной SMS, телефон моментально отключается с непонятным звуком, но это еще не все. При включении телефона он работает нормально, но теперь зайти в Messages->Inbox не удастся. Все это происходит из-за переполнения буфера в телефоне.

Как известно, для вставки в сообщение графической картинки используется такая конструкция:
"%IMG_NAME". Если вместо IMG_NAME вставить 157 любых символов, то при получение абонентом такого сообщения, произойдут вышеописанные действия. 

##Exploit##

"%..........
............
............
............
............
............
............
............
............
............
............
............
............
..."

или 

"%[157 символов всякой хрени]"

Примечание: вы не сможете отправить данное сообщение со своего телефона
Siemens, как только попытаетесь передать сообщение - телефон выключиться. Скорей всего данная уязвимость работает и на других телефонах
Siemens, проверить не было возможности, проверялось все на телефонах 45 серии.

Решение остается только одно - ждать пока разработчики выпустят новую версию прошивки и тогда только закачать ее в телефон.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии