Firma TrendMicro informacje o lukach (CVE nieprzydzielono) w sterowniku , co pozwala nieuprzywilejowanemu lokalnemu użytkownikowi na uruchomienie własnego kodu w kontekście jądra Linux. Informacje o luce podano w kontekście platformy Android, nie precyzując, czy problem jest specyficzny dla jądra Androida, czy występuje również w standardowym jądrze Linux.
Aby wykorzystać lukę, atakujący potrzebuje lokalnego dostępu do systemu. W Androidzie atak najpierw wymaga przejęcia kontroli nad nieuprzywilejowaną aplikacją, która ma uprawnienia do korzystania z subsystemu V4L (Video for Linux), na przykład nad aplikacją do obsługi kamery. Najbardziej realistycznym zastosowaniem luki w Androidzie jest włączenie exploit w przygotowane przez atakujących złośliwe aplikacje w celu podniesienia uprawnień na urządzeniu.
Obecnie luka pozostaje nienaprawiona. Mimo że Google zostało powiadomione o problemie w marcu, poprawka nie została zawarta w platformy Android. Wrześniowy zestaw poprawek dotyczących problemów związanych z bezpieczeństwem dla Androida naprawił 49 luk, z których cztery przypisano krytyczny poziom zagrożenia. Dwie krytyczne luki naprawiono w multimedialnym frameworku i pozwalają na wykonanie kodu podczas przetwarzania odpowiednio przygotowanych danych multimedialnych. 31 luk naprawiono w komponentach dla chipów Qualcomm, z których dwie przypisano krytyczny poziom, umożliwiający przeprowadzenie ataku zdalnego. Pozostałe problemy oznaczone są jako niebezpieczne, tzn. pozwalają poprzez manipulacje z lokalnymi aplikacjami na wykonanie kodu w kontekście uprzywilejowanego procesu.
Źródło: opennet.ru
