Исследователи в области кибербезопасности обнаружили и устранили уязвимость в декодере Monkey's Audio (APE) на смартфонах Samsung, которая позволяла злоумышленникам удаленно выполнять произвольный код при помощи отправки голосовых сообщений. Уязвимость, обозначенная как CVE-2024-49415 (балл CVSS: 8.1), затрагивала устройства Samsung под управлением Android 12, 13 и 14. Об этом сообщает издание The Hacker News (THN).
По словам Samsung, уязвимость позволяла осуществлять запись за границы выделенной памяти в библиотеке libsaped.so...