Vulnerabilità nel driver v4l2 che colpisce la piattaforma Android
L'azienda TrendMicro ha pubblicato informazioni su una vulnerabilità (CVE non assegnata) nel driver v4l2, che consente a un utente locale non privilegiato di eseguire codice nel contesto del kernel Linux. Le informazioni sulla vulnerabilità vengono fornite nel contesto della piattaforma Android, senza specificare se questo problema è specifico per il kernel di Android o si manifesta anche nel kernel Linux standard. Per sfruttare la vulnerabilità è necessario l'accesso locale dell'attaccante […]
