Buffer Overflow in Motorolas RAZR-Handys

Dieses Thema im Forum "Handy & Smartphone" wurde erstellt von faceonline, 28. Mai 2008 .

  1. 28. Mai 2008
    Das Anschauen von Bildern kann auch auf Handys fatale Folgen haben, wie die Zero Day Initiative berichtet. Manipulierte JPG-Bilder können auf Motorolas RAZR-Handys einen Buffer Overflow provozieren, durch den sich laut Bericht Schadcode auf dem Gerät ausführen lässt. Dazu muss der Anwender ein derartiges Bild aber selbst öffnen, das beispielsweise per MMS oder Bluetooth auf sein Handy gelangt ist. Allerdings gibt es bei MMS eine Besonderheit zu beachten: Die MMS-Gateways transkodieren Bilder unter Umständen, um es an die vorhandenen Eigenschaften des Empfangs-Handys anzupassen. Dazu kann es beispielsweise die Auflösung herunterrechnen oder ein Bild im PNG-Format in das JPG-Format umwandeln.

    Laut Bericht liegt der Fehler aber im EXIF-Parser, der für das Auswerten der Meta-Daten im Bild verantwortlich ist – die in der Regel ohne Änderung durch das Gateway gehen. Motorola wurde über die Lücke bereits im Juli des vergangenen Jahres informiert und hat den Fehler in neueren Versionen behoben. Motorola soll ein Update für Besitzer älterer Versionen bereitgestellt haben, allerdings produziert der Aufruf der Seite derzeit eine Fehlermeldung.


    {bild-down: http://files.turbosquid.com/Preview/Content_on_3_10_2006_18_56_23/RAZR-V3i-008s.jpgb2ce3f2c-0a92-41a0-8e59-465499b833aeLarge.jpg}


    quelle: http://www.heise.de
     
  2. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.