A felhasználók nyilvánvalóan - ahogy eddig is - a gyártójukra vannak utalva abban, hogy a javítás mikor érkezik meg hozzájuk. Scigliano megjegyezte, hogy semmi jelét nem látják annak, hogy a sebezhetőséget a Google Play-ben vagy más alkalmazásáruházakban kihasználnák.
A részletek itt.
- A hozzászóláshoz be kell jelentkezni
- 2720 megtekintés
Hozzászólások
Közben megjelent egy PoC a sebezhetőségre:
https://gist.github.com/poliva/36b0795ab79ad6f14fd8
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Miféle master kulcs, miféle trükk? Ez csak zippelget oda-vissza, ennyi az egész?
Ha jól látom, annyi a trükk, hogy a zip-be kétszer tesz bele mindent, egyszer eredetiben, egyszer pedig módosítva?
- A hozzászóláshoz be kell jelentkezni
A python scriptben van a trükk, egy karakter. :)
- A hozzászóláshoz be kell jelentkezni