Il servizio di sistema del sistema-popup in Tizen permette un processo senza privilegi di eseguire azioni di sistema popup-correlato, a causa di configurazioni di politica di sicurezza D-Bus improprie. Tali azioni comprendono il menu di sistema poweroff innesco, e spingendo un popup con le stringhe arbitrarie. Questo riguarda Tizen prima 5.0 M1, e firmware basati su Tizen tra cui le serie Samsung Galaxy marcia prima costruzione RE2. |
https://media.defcon.org/DEF%20CON%2026/DEF%20CON%2026%20presentations/Dongsung%20Kim%20and%20Hyoung%20Kee%20Choi%20-%20Updated/DEFCON-26-Dongsung-Kim-and-Hyoung-Kee-Choi-Your-Watch-Can-Watch-You-Updated.pdf https://review.tizen.org/git/?p=platform/core/system/system-popup.git;a=commit;h=57b3c2f3cd61c6f432e7abe3a2d8b0df72fd4b0e https://www.youtube.com/watch?v=3IdgBwbOT-g&feature=youtu.be https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16267 |
Vulnerabilità: CVE-2018-16267
