image

Root-exploit voor 40 LG-toestellen gepubliceerd

dinsdag 25 juni 2013, 10:12 door Redactie, 1 reacties

Een beveiligingsonderzoeker heeft een exploit gepubliceerd die misbruik van een kwetsbaarheid in meer dan 40 toestellen van LG maakt. Via het lek kan een aanvaller volledige controle over het toestel krijgen. De kwetsbaarheid is volgens onderzoeker Justin Case aanwezig in de back-up software die op de LG-toestellen is geïnstalleerd. Het gaat om de back-upsoftware van Sprite Software.

De kwetsbaarheid is alleen lokaal te misbruiken en vereist minimale interactie van de gebruiker, waarna er code met rootrechten wordt uitgevoerd. In bepaalde gevallen zou het zelfs mogelijk zijn om het lek te misbruiken zonder dat de eigenaar van het apparaat dit doorheeft. LG, Google en Sprite Software zouden inmiddels zijn ingelicht.

Melding
Sprite heeft de kwetsbaarheid inmiddels bevestigd en een patch ontwikkeld, maar nog geen datum gegeven wanneer die verschijnt. LG bevestigde het lek pas na 13 dagen, maar zou volgens Case de ernstige kwetsbaarheden die hij rapporteerde niet hebben bevestigd. "De manier waarop LG en Sprite met security omgaan is voor verbetering vatbaar", meldt Case op Google Plus.

Reacties (1)
25-06-2013, 23:45 door Vicktor
onderzoeker Justin Case
Zucht
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.