微波EDA网,见证研发工程师的成长!
首页 > 研发问答 > 手机设计讨论 > MTK手机平台交流 > 安卓平台Stagefright构架安全性 补丁

安卓平台Stagefright构架安全性 补丁

时间:10-02 整理:3721RD 点击:

[DESCRIPTION]
日前谷歌安卓平台的Stagefright架构中发现了多处漏洞,Stagefright主要用来处理、播放和记录多媒体檔案。
其中一些漏洞允许骇客远端执行恶意程式码,在這些漏洞被利用后,手机上的麦克风、摄像机镜头等都可能被骇客利用,影响手持裝置的安全性。
[SOLUTION]
1.目前联发科技已经准备好谷歌提供的Stagefright架构安全性问题修复的补丁,贵司如果有需要此重要的谷歌安全性修复补丁,请直接在 MediaTek PMS (Patch Management System)\Critical Patch系统上申请。
Note:谷歌官方說明的影响范围为android 4.4与之后的作业系统版本。


2.patch:ALPS02259695 在patchALPS02184002之后googlerelease的一个stagefright相关的补丁(ANDROID-23034759 / CVE-2015-3864)
status_t MPEG4Extractor::parseChunk(off64_t *offset, int depth) {size = 0;}
- if (SIZE_MAX - chunk_size <= size) {//删除此行
+ if ((chunk_size > SIZE_MAX) || (SIZE_MAX - chunk_size <= size))//添加保护 {
return ERROR_MALFORMED;
}
3.patch:ALPS02260053 包含【google Security Patch】【ANDROID-15328708】【ANDROID-20139950】【ANDROID-20923261】interger overflow and underflow in
libstagefright (JB版本 patch)
PS:
对于以上patch,若贵司没有申请,请直接在MediaTek PMS (Patch Management System)\Critical Patch申请。
若有别的疑问或者case比较特殊,请提交eservice来进行check。
4.对于以上patch是否合入完整,检查请统一使用stagefrightdetector-5.0-6.apk来进行测试。

Copyright © 2017-2020 微波EDA网 版权所有

网站地图

Top