几天前,一位名叫 Max Kellermann 的开发人员在 Linux 内核版本 5.8 中发现了一个重大安全漏洞。该漏洞于 2020 年被发现,它也影响了内核的后续版本。研究人员将这个缺陷命名为“肮脏的管道”。该漏洞影响所有具有依赖 Linux 内核的操作系统的设备,例如Android智能手机/平板电脑、Google Home 扬声器、Chromecast 或 Chromebook。
该漏洞允许恶意应用程序在未经您同意的情况下查看您智能手机上的所有文件。最重要的是,该漏洞使黑客有可能在您的智能手机或平板电脑上执行代码。由于这些代码行,理论上可以控制您的设备。
根据Ars Technica记者 Ron Amadeo 的说法,受该漏洞影响的 Android 设备数量非常有限。这是因为大多数 Android 手机和平板电脑都依赖于旧版本的 Linux 内核。
移动安全提供商 Lookout 的安全研究负责人克里斯托夫·河北森在一篇文章中写道:“脏管道漏洞非常严重,因为它允许攻击者临时或永久覆盖系统上他们不应该更改的文件。”电子邮件。“攻击者可以使用它来改变特权进程的行为,有效地获得执行具有广泛系统特权的任意代码的能力。”
根据他的调查结果,只有市场上发布的搭载Android 12的智能手机会受到该漏洞的影响。此外,在受影响的设备中,我们发现 Galaxy S22 系列、Galaxy S21 FE、Google Pixel 6 / Pixel 6 Pro、Oppo Find X5 或 Realme 9 Pro+。
此外,Ron Amadeo 通过 Pixel 6 发现了 Android 漏洞的存在。他能够利用该漏洞执行代码并绕过 Google 实施的安全措施。
如宣布的那样,该漏洞仅影响在Android 12下发布的智能手机,这些智能手机基于 5.8 之前的 Linux 内核版本。因此,要了解您的手机是否属于这种情况,请按照以下操作进行操作:
打开设置应用
转到关于电话
点击安卓版本
寻找内核版本
因此,目前,没有迹象表明黑客已经积极利用了该漏洞。在开发人员的提醒下,谷歌发布了一个补丁来保护用户。该补丁尚不适用于受影响的手机。
免责声明:本文由用户上传,如有侵权请联系删除!