NOTÍCIA

Vulnerabilidade no Kernel Linux pode afetar usuários Android

Ela pode ser usada para acessar dados de outros aplicativos, impedir a desinstalação de malwares e enviar mensagens tarifadas.

Uma recente vulnerabilidade do Kernel Linux 2.6.x (CVE-2013-2094), nativo no Ubuntu 12.04 LTS, Debian 6, Red Hat Linux 6 e SUSE Linux 11, que já foi corrigida para estas distribuições, ainda tem sido amplamente utilizada em versões do Android.

A função perf_swevent_init em kernel/events/core.c no kernel Linux antes da versão 3.8.9 utiliza incorretamente o fluxo de dados e permite que qualquer usuário possa escalar privilégios através da chamada do sistema crafted perf_event_open.

Em sistemas Android, a vulnerabilidade pode ser usada para acessar dados de outros aplicativos, impedir a desinstalação de malwares e o envio automático de mensagens tarifadas sem a autorização do usuário.

Aqueles que utilizam alguma ROM do Android que não foi fornecida pelo Google ou pela sua operadora de celular devem ficar atentos, pois as atualizações de correção para essa falha no seu dispositivo Android poderão não acontecer, deixando-os com os sistemas vulneráveis.

Com informações de Seja Livre

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil