Новости компьютерной безопасности:

  Latest News

Samsung Use-After-Free Zero-day Vulnerability Exploited In The Wild

С сайта: Vulnerability(cybersecuritynews.com)

Samsung Use-After-Free Zero-day Vulnerability Exploited In The Wild

Author: Varshini Senapathi

Samsung has devices affected by a critical security vulnerability (CVE-2024-44068) that affects multiple Exynos mobile processors actively exploited in the wild.

The high-severity flaw impacts several processor models, including the Exynos 9820, 9825, 980, 990, 850, and W920 series.

The vulnerability stems from a Use-After-Free condition in the m2m scaler driver, which handles hardware acceleration for media functions like JPEG decoding and image scaling.

The flaw allows attackers to execute arbitrary code with elevated privileges by exploiting how the driver manages memory mapping and page references.

When processing certain IOCTL calls through M2M1SHOT_IOC_PROCESS, the driver incorrectly handles page reference counting for PFNMAP pages, potentially leading to a situation where I/O virtual pages may map to freed physical pages.

Security researchers have confirmed that threat actors actively exploit this vulnerability as part of a broader exploit chain. The attack allows malicious applications to gain elevated privileges on affected devices, potentially compromising the entire system.

The exploit has been observed executing arbitrary code within a privileged camera server process. Attackers attempt to disguise their activities by renaming processes to appear legitimate.

Affected Devices
The vulnerability affects devices using the following Exynos processors:

  • Exynos 9820
  • Exynos 9825
  • Exynos 980
  • Exynos 990
  • Exynos 850
  • Exynos W920

Samsung has released security patches for its October 2024 Security Maintenance Release (SMR-Oct-2024).

The company strongly recommends all affected device users update their firmware immediately to protect against potential exploitation.

Xingyu Jin of Google discovered the vulnerability and reported it to Samsung on July 19, 2024. After developing and testing appropriate patches, Samsung publicly disclosed the vulnerability on October 7, 2024.

Security experts emphasize the importance of implementing a comprehensive vulnerability management process and maintaining up-to-date firmware on all affected devices.

Organizations are advised to deploy advanced threat detection solutions and strengthen network security controls to prevent unauthorized access attempts.

The discovery of this zero-day vulnerability highlights the ongoing challenges in mobile device security and the critical importance of prompt security updates.

Users of affected Samsung devices should check their system settings for available updates and apply them immediately.



#Cyber_Security_News #Vulnerability #Zero-Day #Exynos_Exploit #mobile_security #Zero-Day_Vulnerability

Оригинальная версия на сайте: Samsung Use-After-Free Zero-day Vulnerability Exploited In The Wild
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.