reklama

Androidy s linuxovým jádrem 5.10+ jsou v ohrožení

Androidy s linuxovým jádrem 5.10+ jsou v ohrožení
2022-07-11T18:01:25+02:00
• 11. 7. 2022

Zdroj: Dotekomanie.cz

Operační systémy jsou čím dál více komplikovanější a obsahují mnoho možností. S tím je ale také spojena větší pravděpodobnost nalezení zranitelnosti, která může ohrozit integritu i samotného zařízení. Zpravidla dojde k objevu chyby, následuje nahlášení firmě stojící za softwarem, vydání aktualizace a pak informování široké veřejnosti o problému a také řešení. Pak jsou zde ale zranitelnosti označení jako „zero day“, tedy že je problém známý a začíná závod o nápravu/opravu/vyřešení. Dnes zde máme takový případ a zřejmě se bude dotýkat mnoha smartphonů.

Problém s linuxovým jádrem

Bezpečnostní výzkumník Zhenpeng Lin z Northwestern University objevil zranitelnost v samotném linuxovém jádře nejen u smartophonů se systémem Android. Dle jeho slov jde využít i u počítačů, případně jiných zařízení. Sice detaily nejsou z očividných důvodů zveřejněny, ale jde získat libovolný přístup pro čtení a zápis, oprávnění root a dokonce lze deaktivovat SELinux, tedy části pro bezpečné řízení přístupu.

S takovými možnostmi by mohl případný útočník dělat cokoliv se zařízením. Jedinou výhodou je zde fakt, že se nejedná o tzv. RCE (remote code execution), tedy možnost vzdáleného spuštění takového útoku. I tak je zde riziko, že by mohly zranitelnost využít útočníci a vytvořit aplikaci využívající tohoto potenciálu.

Screenshot 20220711 162354 1080x2340x

Zdroj: Dotekomanie.cz

Google již byl informován, ale vzhledem k absenci označení zranitelnosti v databázi lze soudit, že se v dohledné době nedočkáme opravy. Odhaduje se, že by případná náprava mohla být k dispozici v září. První se tedy dostane na smartphony Pixel a Samsung, pak postupně na další modely.

Zranitelnost je spjata s linuxovým jádrem 5.10 a vyšším. Pro zjištění, jaké jádro používá váš smartphone, běžte do nastavení mobilu, zvolte Informace o mobilu a zde se bude nacházet tato informace, případně je ještě ukryta po položkou Verze systému Android. Pokud máte jádro nižší než 5.10, neměli byste být v ohrožení.

Zdroje: xda-developers.com, twitter.com

reklama
reklama

Přemysl Vaculík

Androiďák, šéfredaktor, tvůrce @dotekomanie a +dotekomanie.cz. Také milovník adrenalinových sportů, na které nemá čas.

Komentáře

Dotekománie.cz

Přidat komentář

Pro komentování se musíte přihlásit

Tmavý režim