
Alcuni giorni fa, uno sviluppatore di nome Max Kellermann ha scoperto una grave vulnerabilità nel kernel Linux 5.8. Troverai i dettagli sulla vulnerabilità chiamata Dirty Pipe nella nostra precedente pubblicazione e in questo articolo riportiamo che colpisce tutti i dispositivi con un sistema operativo basato sul kernel Linux, come smartphone/tablet Android, altoparlanti Google Home , Chromecast e Chromebook.
“La vulnerabilità di Dirty Pipe è estremamente grave perché consente a un utente malintenzionato di sovrascrivere, temporaneamente o permanentemente, file sul sistema che non dovrebbe essere in grado di modificare”
ha scritto nel suo rapporto Christoph Hebeisen, esperto di sicurezza di Lookout.
“Gli aggressori possono utilizzarlo per modificare il comportamento dei processi privilegiati, acquisendo in modo efficace la capacità di eseguire codice arbitrario con ampi privilegi di sistema”.
Secondo le sue scoperte, gli smartphone Android 12, inclusi Galaxy S22, Galaxy S21 FE, Google Pixel 6/Pixel 6 Pro, Oppo Find X5 e Realme 9 Pro+, sono vulnerabili. Infatti, è stato in grado di utilizzare la vulnerabilità per eseguire codice e aggirare le misure di sicurezza sullo smartphone Pixel 6.
Chiarisce che la vulnerabilità riguarda solo gli smartphone con Android 12 basati sulla versione del kernel Linux precedente alla 5.8.
Al momento, non ci sono segnali che gli hacker abbiano sfruttato attivamente la vulnerabilità. Google sta già preparando una patch per proteggere gli utenti.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione delle piattaforme digitali ha raggiunto un punto di rottura dove la presenza umana non è più richiesta per alimentare il dibattito. Moltbook emerge come un esperimento sociale senza precedenti, un ecosistema dove milioni di…
CybercrimeNel mondo dell’underground criminale, il lavoro si divide tra “professionisti”. C’è chi sviluppa ed esercisce il ransomware, c’è chi vende un accesso iniziale alle aziende e c’è chi sfrutta l’accesso iniziale per condurre attacchi informatici…
CybercrimeNegli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft Office. La falla, catalogata come CVE‑2026‑21509, è stata resa pubblica da Microsoft pochi giorni prima…
DirittiDopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cybersecurity moderna ovvero il passaggio…
Cyber ItaliaSi è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operatori della Polizia Postale.…