最近国外媒体演示了一个新的Android系统漏洞,这个漏洞的安全隐患非常高,可以导致用户系统“死亡”变砖。
发现这个漏洞的安全公司人员表示“我们发现了隐藏在Android系统的漏洞,能够导致手机处于死亡状态--黑屏状态下没有声音、无法拨打电话等等。该漏洞涵盖Android 4.3(Jelly Bean)到目前的Android 5.1.1(Lollipop)系统。这个版本区间几乎涵盖了Android市场将近一半的手机。在今年5月向Android工程团队报告之后至今并未通过AOSP发布安全补丁。”
该漏洞主要存在于多媒体服务上,这项服务主要便于Android系统调用存储在设备上的本地文件夹。该项服务无法使用Matroska容器(通常被.MKV文件格式扩展使用)来正确的处理畸形的视频文件。一旦Android进程打开畸形的MKV文件之后该服务就会崩溃。