跳至主內容

Palm Pre webOS vCard 處理程式碼執行漏洞

最後更新 2011年01月28日 發佈日期: 2010年08月16日 2694 觀看次數

風險: 中度風險

在 Palm Pre webOS 發現漏洞,遠端攻擊者可利用漏洞控制受影響的裝置。由於處理包含特製電子名片(vCard)的訊息時產生錯誤,攻擊者可透過引誘使用者開啟文字訊息內的惡意 vCard,利用漏洞控制受影響的裝置及擅自傳送或記錄個人或聲音數據。

已發現及修復其他不明漏洞。


影響

  • 遠端執行程式碼
  • 資料洩露

受影響之系統或技術

  • Palm Pre webOS 1.4.5 之前的版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 升級至 Palm Pre webOS 版本 1.4.5:
    http://developer.palm.com/

  • 漏洞識別碼

    • 暫無 CVE 可提供

    資料來源


    相關連結