La biblioteca multimedia de Android sigue colocando en riesgo millones de dispositivos.
La pesadilla continúa: una vez más millones de dispositivos Android están en riesgo después de que investigadores encontraron una nueva manera de explotar una vulnerabilidad mayor que ya había sido corregida por Google anteriormente.
NorthBit – con sede en Herzliya, Israel – publicó un documento sobre la metáfora, un apodo para una nueva debilidad que encontraron en Stagefright, biblioteca mediaserver y la multimedia de Android.
Según ha detallado la compañía, es ataque es eficaz contra:
• Versiones de Android 2.2 a 4.0
• Versiones de Android 5.0 y 5.1
• También parece funcionar mejor el dispositivo Nexus de Google 5 con la acción ROM
• También parece efectiva. – con algunas modificaciones para el HTC Uno , G3 de LG y S5 de Samsung.
El ataque es una extensión de otros desarrollados para CVE, una vulnerabilidad de ejecución remota de código que ha sido parcheado dos veces por Google.