Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

La CISA avverte di un bug attivamente sfruttato che colpisce i dispositivi Samsung

Redazione RHC : 24 Maggio 2023 15:44

La US Infrastructure and Cyber ​​​​Security Agency (CISA) ha inserito nel suo Known Exploited Vulnerabilities Catalog una vulnerabilità sfruttata attivamente che colpisce alcuni dispositivi Samsung con versioni Android 11, 12 e 13.

Il problema è stato identificato come CVE-2023-21492  (punteggio CVSS di 4,4) ed è correlato alla divulgazione di informazioni, che possono eventualmente essere utilizzate da aggressori privilegiati per aggirare il meccanismo di protezione ASLR (Address Space Layout Randomization).

Samsung afferma di essere stata informata dell’esistenza di un exploit per questo problema già a metà gennaio 2023 il quale è stato divulgato privatamente alla società. Il bug è stato risolto.

La NIS2 è complessa da capire?
Non perdere tempo, segui l'anteprima gratuita del corso che stiamo preparando.Accedi quindi alla nostra Academy e segui l'anteprima del corso della durata di 30 minuti per comprendere i contenuti esclusivi che tratteremo nel corso.per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo

Né la CISA né il produttore forniscono ulteriori dettagli sullo sfruttamento di questa vulnerabilità. Vale la pena notare che in passato le vulnerabilità nei telefoni Samsung venivano utilizzate dai fornitori commerciali di spyware per distribuire vari malware.

Gli esperti di Google Project Zero hanno già aggiunto la vulnerabilità alla tabella, che documenta tutti gli exploit noti per le vulnerabilità zero-day.

Secondo questa tabella, la vulnerabilità è stata scoperta da Clement Lecigne del team TAG di Google e la vulnerabilità faceva parte di una complessa catena di exploit utilizzata in attacchi mirati agli utenti Samsung negli Emirati Arabi Uniti (UAE).

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.