XBSHSUWIOW83 Telegram 1288
Forwarded from Хакер — Xakep.RU
Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE #статьи #подписчикам

В прошлом году я и моя команда исследовали модем Cinterion EHS5. Мы обнаружили в его прошивке уязвимость переполнения кучи при обработке сообщений протокола Secure UserPlane Location (SUPL), передаваемых в виде SMS. Этот баг позволяет выполнить произвольный код на уровне операционной системы модема с максимальными привилегиями — достаточно отправить всего пять SMS через сеть оператора.

https://xakep.ru/2024/11/20/sms-attack/



tgoop.com/xbshsuwiow83/1288
Create:
Last Update:

Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE #статьи #подписчикам

В прошлом году я и моя команда исследовали модем Cinterion EHS5. Мы обнаружили в его прошивке уязвимость переполнения кучи при обработке сообщений протокола Secure UserPlane Location (SUPL), передаваемых в виде SMS. Этот баг позволяет выполнить произвольный код на уровне операционной системы модема с максимальными привилегиями — достаточно отправить всего пять SMS через сеть оператора.

https://xakep.ru/2024/11/20/sms-attack/

BY Dana Scully




Share with your friend now:
tgoop.com/xbshsuwiow83/1288

View MORE
Open in Telegram


Telegram News

Date: |

Image: Telegram. Select: Settings – Manage Channel – Administrators – Add administrator. From your list of subscribers, select the correct user. A new window will appear on the screen. Check the rights you’re willing to give to your administrator. The public channel had more than 109,000 subscribers, Judge Hui said. Ng had the power to remove or amend the messages in the channel, but he “allowed them to exist.” To edit your name or bio, click the Menu icon and select “Manage Channel.” Invite up to 200 users from your contacts to join your channel
from us


Telegram Dana Scully
FROM American