沃资讯
科技 财经 汽车 游戏 数码 资讯 商业

三星Galaxy S23/24海外版曝高危音频解码漏洞,已修复

2025-01-14来源:ITBEAR编辑:瑞雪

近期,谷歌Project Zero安全研究团队公开披露了一项针对三星海外版手机的高危安全漏洞,漏洞编号为CVE-2024-49415。此漏洞存在于三星手机内置的Monkey's Audio(APE)音频解码器组件libsaped.so中,性质为内存越界写入(OBW),其潜在危害不容小觑。

据详细报告显示,谷歌团队在Galaxy S23及S24系列的海外版手机中发现了这一安全缺陷。这些手机预装了Google Messages应用,并且默认启用了RCS(富通信套件)功能。攻击者能够利用这一漏洞,通过向目标手机发送特定的音频文件,远程触发libsaped.so组件崩溃,进而实现任意代码的远程执行。这种攻击方式无需用户进行任何交互操作,极大地增加了其隐蔽性和危害性。

面对这一严重安全威胁,三星公司在今年9月即已接到谷歌团队的报告,并迅速采取行动。在同年12月,三星通过发布SMR Dec-2024 Release 1安全补丁更新,成功修复了这一漏洞,从而避免了潜在的安全风险。

值得注意的是,尽管CVE-2024-49415的CVSS风险评分仅为8.1,但三星公司仍将其评定为“重大”级别。这一决策背后,反映出该漏洞无需用户干预即可被触发的高危特性,以及三星对于用户数据安全的高度重视。

此次安全漏洞的披露和修复过程,再次提醒了智能手机用户及厂商关于移动设备安全性的重要性。随着移动互联网的普及和智能设备的广泛应用,保障用户数据安全已成为行业共同面临的重大课题。三星和谷歌等企业的迅速响应和积极应对,无疑为行业树立了良好的榜样。

小红书成科技圈“新沃土”:从夜市烟火到产品共生的创新生态
在前段时间在极客公园创新大会2026的一场沙龙上,散兵(小红书科技运营负责人)提到一个细节,最初这些创业者和学者是很「i」的,过去不知道怎么社交,习惯的是用产品和思想征服世界,但AMA这种形式让他们发现,原…

2025-12-30

12月30日新股动态:3只新股上涨,4家定增预案出炉天奇股份四连板
N双欣专业从事聚乙烯醇(PVA)、聚乙烯醇特种纤维、醋酸乙烯(VAC)、碳化钙(电石)等PVA产业链上下游产品的研发、生产、销售,拥有以聚乙烯醇为核心的“石灰石—电石—醋酸乙烯—聚乙烯醇—特种纤维等下游产…

2025-12-30

Meta收购通用AI智能体Manus,携手开启AI应用新篇章
就在刚刚,Meta 完成了一项大收购,将智能体初创公司 Manus 收入麾下。 Manus 的卓越人才将加入 Meta团队,为我们的消费品和企业产品提供通用智能体,包括在 Meta AI 中的应用。此次与…

2025-12-30

成都理工团队新突破:钾同位素研究揭示地球原始物质与宜居环境密码
记者2025年12月29日从成都理工大学获悉,该校地球与行星科学学院行星科学国际研究中心王达研究员团队在地球的构建物质探索方面取得新进展,为理解地球的原始组成物质提供了新理论。为追溯这一异常信号的根源,研究…

2025-12-30

“九天”无人机首飞告捷 助力低空经济 推动航空产业创新升级
据悉,“九天”无人机由陕西无人装备科技有限责任公司委托航空工业第一飞机设计研究院设计, 此次首飞成功标志着我国大型无人机技术实现新突破,其规模化应用将加速产业链与创新链的协同融合,为低空经济高质量发展注入新…

2025-12-30

宇树科技全国首店将开业,多款机器人亮相,人形机器人交付超1500台
此前一天,在参加上海进博会“人形机器人创新发展合作”论坛时,宇树科技创始人王兴兴表示: “我希望在明年或后年,无论是宇树还是全球其他公司的实验室,能实现这样的效果——在机器人完全陌生的生活场景中,通过语音或…

2025-12-30

Meta豪掷数十亿美元收购Manus母公司 通用型AI智能体助力其“超级智能”愿景
快科技12月30日消息,Meta正式宣布收购新加坡AI智能体公司Manus的母公司蝴蝶效应,交易金额达数十亿美元,这是Meta成立以来第三大收购案,规模仅次于WhatsApp和ScaleAI收购。 Manu…

2025-12-30

《全球气象发展报告2025》出炉:2024全球气象新趋势与年度热词揭晓
报告呈现了2024年全球气象发展态势:各国气象水文部门纷纷推出业务升级、算力升级、人工智能新技术应用等举措,全球气象界更加重视国际合作以及部门与企业携手创新,卫星、雷达技术更新换代步伐不断加快,全球多灾种早…

2025-12-30