Samsung пообещала выпустить обновления безопасности для своих устройств Galaxy на базе Android 12, чтобы устранить уязвимость «Грязной трубы». Очень серьезный недостаток безопасности был первоначально обнаружен в ядре Linux. Однако, поскольку Android использует ядро Linux в качестве ядра, уязвимость влияет на некоторые устройства Android 12, включая серию Samsung Galaxy S22, а также телефоны Google Pixel 6. Вредоносное приложение может использовать его, чтобы злоумышленники могли читать и манипулировать даже зашифрованным содержимым и системными файлами на зараженном устройстве.
В заявлении для Gadgets 360 Samsung пообещала исправить уязвимость «Грязной трубы» на своих устройствах.
“Мы уже работали над разработкой исправлений безопасности на устройствах Galaxy с Android 12 и скоро выпустим обновления безопасности для решения этой проблемы”, — говорится в сообщении компании. “Мы рекомендуем всем пользователям обновлять свои устройства новейшим программным обеспечением, чтобы обеспечить максимально возможный уровень защиты”.
Точные сроки выпуска обновлений и какие устройства их получат, пока не разглашаются.
Уязвимость ядра Linux была замечена исследователем безопасности Максом Келлерманном. Отслеживаемая как CVE-2022-0847, ошибка может позволить злоумышленникам получить доступ на системном уровне и перезаписать данные в файлах, доступных только для чтения в системе.
Келлерманн сообщил Gadgets 360, что, хотя понимание масштабов уязвимости на мобильных устройствах неясно, она затронула, по крайней мере, некоторые устройства Android 12. Исследователь смог воспроизвести ошибку на Google Pixel 6.
В дополнение к Pixel 6, уязвимость может повлиять на пользователей Samsung Galaxy S22, Galaxy S22 + и Galaxy S22 Ultra.
Google объединил исправление ошибки, предоставленное Келлерманном, в ядро Android после получения его отчета в феврале. Однако неясно, поступает ли исправление со стороны производителя Android.
- Samsung Подтверждает, что Утечка данных Включает исходный код для смартфонов Galaxy
- Серия Samsung Galaxy S22 исключена из списка Geekbench из-за снижения производительности
- Серия Samsung Galaxy S22 поступит в продажу в Индии: Смотрите Лучшие предложения
В то же время пользователям рекомендуется не устанавливать приложения из каких-либо сторонних источников и убедиться, что на их устройствах установлены последние исправления безопасности.