Vulnerabilità nel driver v4l2 che colpisce la piattaforma Android
L'azienda TrendMicro ha pubblicato informazioni su una vulnerabilità (CVE non assegnato) nel driver v4l2, che consente a un utente locale non privilegiato di eseguire codice nel contesto del kernel Linux. Le informazioni sulla vulnerabilità sono fornite nel contesto della piattaforma Android, senza specificare se questo problema sia specifico del kernel di Android o si manifesti anche nel normale kernel Linux. Per sfruttare la vulnerabilità è necessario l'accesso locale da parte dell'attaccante […]
