Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   0-day уязвимость в Android позволяет получить полный контроль над устройством (http://txgate.io:443/showthread.php?t=11944)

Artifact 01-22-2025 08:59 PM


Под угрозой Google Pixel 6 Pro и Samsung Galaxy S22
https://www.securitylab.ru/upload/ib...5673ca3ad2.png
Исследователь безопасности и аспирант Северо-Западного университета Чжэнпэн Линь недавно обнаружил ​​0-day уязвимость в Android, затрагивающую Google Pixel 6, Samsung Galaxy S22 и другие устройства. Под угрозой даже устройства с последним обновлением безопасности от июля 2022 года.
Уязвимость затрагивает часть ядра Android, позволяя злоумышленнику получить:<ul><li>произвольный доступ для чтения и записи;</li>
</ul><ul><li>привилегии суперпользователя;</li>
</ul><ul><li>возможность отключения SELinux;</li>
</ul><ul><li>полный доступ к ОС;</li>
</ul><ul><li>возможность управления встроенными службами безопасности.</li>
</ul>«Последний Google Pixel 6 получил 0-day ядро​​​​! Достигнуто произвольное чтение/запись для повышения привилегий и отключения SELinux без перехвата потока управления. Ошибка также затрагивает Pixel 6 Pro, другие Pixels не затрагиваются», — заявил Чжэнпэн Линь.
Угрозе подвержены все устройства с ядром Linux 5.10, в том числе Google Pixel 6 Pro и Samsung Galaxy S22. Точные детали уязвимости не обнародованы, но исследователь утверждает, что уязвимость похожа на ошибку Dirty Pipe .


All times are GMT. The time now is 12:14 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.