Naciśnij ESC aby zamknąć

Android: Błąd w systemie wprowadza użytkowników w nieskończoną pętlę restartu systemu

Luka w systemie została publicznie opisana w tym miesiącu przez badacza Ibrahima Balica, który odniósł problem do sfery naruszenia pamięci. Według autora błąd może zostać wywołany jeżeli pole nazwy aplikacji appname jest dłuższe niż 387000 znaków. Dodatkowo sytuacja, w której autor umieścił na serwerach Google Play testową, zmodyfikowaną APK spowodowała tymczasową odmowę usługi (DOS).

Problem dotyczy urządzeń z systemem Android OS w wersji 4.0 lub wyższej. Analitycy z firmy Trend Micro twierdzą, że awaria dotyczy w pierwszej kolejności usługi WindowManager, ale również może powodować problemy z funkcjonowaniem PackageManager oraz ActivityManager.

„W pliku AndroidManifest.xml nazwa aplikacji może zostać ustawiona w atrybucie ‘android:label’ i może zostać zapisana jako surowy string. Zazwyczaj aplikacje posiadające zbyt długą nazwę w pliku AndroidManifest.xml nie mogą zostać zainstalowane ze względu na limit wielkości bufora transakcji z Android Binder. Jednakże wykorzystując interfejs ADB (Android Debug Bridge), który jest często używany przez drugorzędnych dostawców aplikacji, pakiet może zostać zainstalowany co będzie skutkowało natychmiastową awarią menedżera pakietów” – pisze na swoim blogu Veo Zhang, analityk firmy Trend Micro.

Źródło: www.securityweek.com

Redakcja

Nasz zespół składa się z doświadczonych ekspertów w dziedzinie bezpieczeństwa informatycznego i najnowszych trendów technologicznych. Nasi autorzy posiadają wieloletnie doświadczenie zarówno w sektorze komercyjnym, jak i akademickim, co pozwala im na głębokie zrozumienie i analizę dynamicznie zmieniającego się świata technologii. Jako grupa specjalistów dostarczamy rzetelne i aktualne informacje, analizy oraz poradniki z zakresu bezpieczeństwa IT i innowacji technologicznych. Nasze artykuły opierają się na dogłębnym badaniu tematu, wsparte doświadczeniem naszych ekspertów. Stawiamy na edukację czytelników, pomagając im zrozumieć skomplikowane zagadnienia technologiczne i zachować bezpieczeństwo w cyfrowym świecie. Naszym celem jest dostarczanie precyzyjnych i aktualnych informacji, które wspierają zarówno profesjonalistów IT, jak i zwykłych użytkowników w zrozumieniu i adaptacji do szybko zmieniającego się świata technologii. Zależy nam na promowaniu kultury bezpieczeństwa i świadomości cyfrowej w społeczeństwie.