Webový prohlížeč v čtečce Kindle Touch od Amazonu má vážnou bezpečnostní díru

17. července 2012

Webový prohlížeč zabudovaný ve čtečce e-knih Kindle Touch od Amazonu má závažnou bezpečnostní díru. Pokud se uživatel přihlásí na speciálně připravenou webovou stránku, Kindle spustí libovolné shellové příkazy jako root.

Webový prohlížeč zabudovaný ve čtečce e-knih Kindle Touch od Amazonu má závažnou bezpečnostní díru. Pokud se uživatel přihlásí na speciálně připravenou webovou stránku, Kindle spustí libovolné shellové příkazy jako root. To umožňuje útočníkům přístup na Linuxový systém běžící na pozadí s nejvyššími možnými právy. Potenciálně tak může útočník získat přihlašovací údaje k účtu u Amazonu, který je s daným Kindle zařízením propojený, nebo může nakupovat knihy na účet uživatele daného Kindlu.