Schwachstelle im v4l2-Treiber, die die Android-Plattform betrifft
Die Firma TrendMicro veröffentlichte Informationen über eine Schwachstelle (CVE wurde nicht zugewiesen) im v4l2-Treiber, die es einem nicht privilegierten lokalen Benutzer ermöglicht, seinen Code im Kontext des Linux-Kernels auszuführen. Informationen zur Schwachstelle werden im Kontext der Android-Plattform bereitgestellt, ohne zu präzisieren, ob dieses Problem spezifisch für den Kernel von Android ist oder auch im regulären Linux-Kernel auftritt. Für die Ausnutzung der Schwachstelle ist lokaler Zugriff des Angreifers erforderlich […]
