TrendMicro informazioni sulla vulnerabilità (CVE non assegnato) nel driver , che consente a un utente locale non privilegiato di eseguire codice nel contesto del kernel Linux. Le informazioni sulla vulnerabilità sono fornite nel contesto della piattaforma Android, senza specificare se questo problema sia specifico per il kernel Android o si manifesti anche nel normale kernel Linux.
Per sfruttare la vulnerabilità, un attaccante richiede l'accesso locale al sistema. In Android, per attaccare, è necessario prima ottenere il controllo su un'applicazione non privilegiata con autorizzazioni per accedere alla sottosistema V4L (Video for Linux), come un'app per la fotocamera. L'uso più realistico della vulnerabilità in Android è l'inclusione dell'exploit in app malevole preparate dagli aggressori per aumentare i privilegi sul dispositivo.
Attualmente, la vulnerabilità rimane non corretta. Nonostante Google sia stato avvisato del problema a marzo, la correzione non è stata inclusa in Android. Nel pacchetto di aggiornamenti di settembre per Android sono state corrette 49 vulnerabilità, di cui quattro classificate come critiche. Due vulnerabilità critiche sono state risolte nel framework multimediale e consentono l'esecuzione di codice durante l'elaborazione di dati multimediali appositamente formattati. Sono state corrette 31 vulnerabilità nei componenti per chipset Qualcomm, di cui due classificate come critiche, che consentono attacchi remoti. Gli altri problemi sono contrassegnati come pericolosi, ovvero consentono l'esecuzione di codice nel contesto di processi privilegiati attraverso manipolazioni di applicazioni locali.
Fonte: opennet.ru
