MediaTek İşlemci Güvenlik Açıkları Saldırganların ayrıcalıkları yükseltmesine izin veriyor


MediaTek işlemcilerini etkileyen ve potansiyel olarak saldırganların etkilenen cihazlardaki ayrıcalıkları yükseltmesine olanak tanıyan çeşitli güvenlik açıkları belirlendi.

Bu güvenlik açıkları, video kod çözme, telefon, güç yönetimi ve modem işlevleri de dahil olmak üzere birçok bileşeni kapsamakta ve dünya çapındaki kullanıcılar için önemli riskler oluşturmaktadır.

Güvenlik Açıklarına Genel Bakış

Mediatek tarafından hazırlanan bir rapora göre, Ortak Güvenlik Açıkları ve Etkilenmeler (CVE’ler) tarafından tanımlanan güvenlik açıkları, öncelikli olarak sınır dışı okuma ve yazmalar, yığın taşması ve yakalanmamış istisnalarla ilgili sorunları vurgulamaktadır.

– Reklamcılık –
Hizmet Olarak SIEMHizmet Olarak SIEM

Bu tür kusurlar, yerel ayrıcalık artışı ve hizmet reddi saldırıları da dahil olmak üzere çeşitli güvenlik tehditlerine yol açabilir ve kötüye kullanım için minimum düzeyde kullanıcı etkileşimi gerekir.

KOBİ ve MSP Siber Güvenlik Liderleri için 2024 MITRE ATT&CK Sonuçlarından Yararlanma – Ücretsiz Web Seminerine Katılın

CVE’ler ve Ayrıntılar Tablosu

Aşağıdaki tabloda tanımlanan tüm CVE’ler ve bunların önem düzeyleri, güvenlik açığı türleri, etkilenen yonga setleri ve yazılım sürümleri ayrıntılı olarak verilmektedir.

CVE KimliğiBaşlıkŞiddetCWE KimliğiEtkilenen Yazılım Sürümleri
CVE-2024-20125Vdec’te sınırların dışında yazmaYüksekCWE-787Android13.0, 14.0
CVE-2024-20129Telefonda sınır dışı okumaOrtaCWE-125Android13.0, 14.0, 15.0
CVE-2024-20128Telefonda sınır dışı okumaOrtaCWE-125Android13.0, 14.0, 15.0
CVE-2024-20127Telefonda sınır dışı okumaOrtaCWE-125Android13.0, 14.0, 15.0
CVE-2024-20130Güçte yığın taşmasıOrtaCWE-121Android14.0, 15.0
CVE-2024-20131Modemde sınır dışı yazmaOrtaCWE-787Modem NR16
CVE-2024-20132Modemde sınır dışı yazmaOrtaCWE-787Modem NR16 kısmi dallar
CVE-2024-20133Modemde sınır dışı yazmaOrtaCWE-787Modem NR16
CVE-2024-20134Ril’de sınır dışı yazmaOrtaCWE-787Android14.0, 15.0
CVE-2024-20135Soundtrigger’da sınırların dışında yazmaOrtaCWE-787Android15.0
CVE-2024-20136DA’da sınırların dışında okumaOrtaCWE-125Android 12.0, 13.0, 14.0, 15.0, openWRT 19.07, RDK-B
CVE-2024-20137Wlan’da yakalanmamış istisnaOrtaCWE-248SDK sürümü 7.4.0.1, 7.6.7.2 ve öncesi
CVE-2024-20116Cmdq’de sınırların dışında okumaOrtaCWE-125Android12.0
CVE-2024-20138Wlan’da sınırların dışında okumaOrtaCWE-125SDK sürümü 3.3 ve öncesi
CVE-2024-20139Bluetooth’ta ulaşılabilir iddiaOrtaCWE-617Android 13.0, 14.0, openWRT 23.05

Bu güvenlik açıkları birçok önemli risk oluşturur:

  1. Ayrıcalık Yükseltmesi: En kritik güvenlik açığı (CVE-2024-20125), kullanıcı etkileşimi olmadan sistem düzeyinde ayrıcalık yükseltmeye izin verir. Bu, kötü niyetli aktörlerin cihazın önemli işlevleri üzerinde kontrol sahibi olmasını sağlayabilir.
  2. Hizmet Reddi: Birden fazla CVE (örneğin, CVE-2024-20129) hizmet reddine, cihaz işlemlerinin kesintiye uğramasına ve olası hizmet kesintilerine neden olabilir.
  3. Bilgi Açıklaması: Sınır dışı okuma güvenlik açıkları hassas bilgilerin açığa çıkmasına neden olarak gizlilik endişelerine yol açabilir.
  4. Geniş Etki: Etkilenen yonga setleri arasında dünya çapında birçok cihazda bulunan ve potansiyel etkiyi artıran MT6761 ve MT6835 gibi popüler modeller yer alıyor.

Bu güvenlik açıklarına karşı korunmak için aşağıdaki adımların atılması çok önemlidir:

  • Hızlı Güncellemeler: Cihaz üreticileri ve kullanıcılar, tüm cihazların en son güvenlik yamaları çıkar çıkmaz güncellenmesini sağlamalıdır.
  • Farkındalık ve İzleme: Kuruluşlar, ağlarında kötüye kullanım girişimlerine işaret edebilecek olağandışı etkinlikleri izlemelidir.
  • İşbirlikçi Çabalar: Güvenlik araştırmacıları, MediaTek ve cihaz üreticileri, etkili yamalar geliştirmek ve dağıtmak için işbirliği yapmalıdır.

Bu güvenlik açıklarının keşfi, MediaTek işlemcileri içeren karmaşık donanım ve yazılım ekosistemlerinde güvenliğin sürdürülmesinde süregelen zorlukların altını çiziyor.

Kapsamlı ve zamanında müdahaleler, ortaya çıkan riskleri azaltmak ve kullanıcıları potansiyel istismardan korumak için çok önemlidir.

Analyse Advanced Malware & Phishing Analysis With ANY.RUN Black Friday Deals : Get up to 3 Free Licenses.



Source link