Dùin sanas

Tha a’ chompanaidh tèarainteachd gluasadach Kryptowire air faighinn a-mach gum faodadh cuid de fhònaichean Samsung a bhith so-leònte ri bug leis an ainm CVE-2022-22292. Tha e comasach air ìre smachd cunnartach a thoirt do thagraidhean treas-phàrtaidh droch-rùnach. Tha e a’ buntainn nas mionaidiche ri cuid de fhònaichean sgairteil Galaxy a' ruith air adhart Androidaig 9 gu 12.

Chaidh an so-leòntachd a lorg ann an grunn fhònaichean Samsung, a ’toirt a-steach prìomh thoraidhean bho bhliadhnaichean a dh’ fhalbh leithid Galaxy S21 Ultra no Galaxy S10+, ach cuideachd, mar eisimpleir, ann am modail airson a’ chlas mheadhanach Galaxy A10e. Chaidh an so-leòntachd a chuir a-steach ro-làimh san app fòn agus dh’ fhaodadh e ceadan agus comasan neach-cleachdaidh siostam a thoirt do app treas-phàrtaidh gun fhios don neach-cleachdaidh. B ’e am bun-adhbhar smachd ruigsinneachd ceàrr a’ nochdadh san app Fòn, agus bha a ’chùis gu sònraichte do dh’ innealan Samsung.

Dh’ fhaodadh an so-leòntachd leigeil le tagradh gun chead diofar ghnìomhan a dhèanamh, leithid a bhith a’ stàladh no a’ dì-stàladh thagraidhean air thuaiream, ag ath-shuidheachadh an inneal gu suidheachadh factaraidh, a’ gairm àireamhan air thuaiream, no a’ lagachadh tèarainteachd HTTPS le bhith a’ stàladh a theisteanas freumh fhèin. Chaidh fios a chuir gu Samsung mu dheidhinn aig deireadh na bliadhna an-uiridh, agus às deidh sin ghairm e gu math cunnartach. Shuidhich e e beagan mhìosan às deidh sin, gu sònraichte ann an ùrachadh tèarainteachd a’ Ghearrain. Mar sin ma tha fòn agad Galaxy s Androidem 9 agus gu h-àrd, a tha nas coltaiche co-dhiù, dèan cinnteach gu bheil e air a chuir a-steach.

An leughadh as motha an-diugh

.