La empresa TrendMicro información sobre la vulnerabilidad (CVE no asignado) en el controlador , que permite a un usuario local no privilegiado ejecutar su código en el contexto del núcleo de Linux. La información sobre la vulnerabilidad se proporciona en el contexto de la plataforma Android, sin especificar si este problema es exclusivo del núcleo de Android o se presenta también en el núcleo convencional de Linux.
Para explotar la vulnerabilidad, se requiere acceso local del atacante al sistema. En Android, para llevar a cabo el ataque, inicialmente se debe obtener control sobre una aplicación no privilegiada que tenga permisos para acceder al subsistema V4L (Video for Linux), por ejemplo, sobre una aplicación para cámaras. La aplicación más realista de la vulnerabilidad en Android es incrustar el exploit en aplicaciones maliciosas preparadas por los atacantes para aumentar privilegios en el dispositivo.
En la actualidad, la vulnerabilidad sigue sin ser corregida. A pesar de que Google fue notificado del problema en marzo, la corrección no se incluyó en de la plataforma Android. En el conjunto de correcciones de seguridad de septiembre para Android se corrigieron 49 vulnerabilidades, de las cuales cuatro fueron clasificadas como críticas. Dos vulnerabilidades críticas fueron solucionadas en el marco multimedia y permiten ejecutar código al procesar datos multimedia especialmente diseñados. Se corrigieron 31 vulnerabilidades en componentes para chips Qualcomm, de las cuales dos fueron clasificadas como críticas, permitiendo realizar un ataque remoto. Los demás problemas están etiquetados como peligrosos, es decir, permiten ejecutar código en el contexto de un proceso privilegiado mediante manipulaciones en aplicaciones locales.
Fuente: opennet.ru
