Dirty Pipe: Κενό ασφαλείας που επηρεάζει Android 12 και Linux

Dirty Pipe, Dirty Pipe: Κενό ασφαλείας που επηρεάζει Android 12 και Linux

Dirty Pipe, Dirty Pipe: Κενό ασφαλείας που επηρεάζει Android 12 και Linux

To κενό ασφαλείας που έχει ονομαστεί ως Dirty Pipe, ή αλλιώς CVE-2022-0847 μπορεί να επηρεάσει τόσο το Android 12 όσο και το Linux. Πρόκειται για ένα bug που εμφανίστηκε στον πυρήνα 5.8 του Linux το 2020 και έκτοτε παραμένει.

Το γεγονός ότι η ευαλωτότητα αυτή -που έχει ονομαστεί ως Dirty Pipe από τους ειδικούς ασφαλείας- βρίσκεται στον πυρήνα του Linux την κάνει να επηρεάζει συσκευές με λειτουργικό σύστημα Android 12, έξυπνες συσκευές του Google Home, καθώς και τα Chromebooks. Τα smartphones με λειτουργικό πριν από το Android 12 δεν επηρεάζονται, αφού χρησιμοποιούν παλαιότερη έκδοση του πυρήνα Linux από το την 5.8.

Αυτό, όμως, σημαίνει ότι ναυαρχίδες όπως το Samsung Galaxy S22, ή το Google Pixel 6 παρουσιάζουν την εν λόγω ευαλωτότητα. Για να δείτε εάν κινδυνεύει το smartphone σας, το μόνο που έχετε να κάνετε είναι να πάτε στις Ρυθμίσεις (Settings), έπειτα στο Σχετικά με το τηλέφωνο (About Phone) και να δείτε εκεί την έκδοση Kernel. Οποιοδήποτε νούμερο μικρότερο από το 5.8 σημαίνει ότι είστε ασφαλείς.

Η ευαλωτότητα Dirty Pipe επιτρέπει σε τρίτους να αποκτήσουν απομακρυσμένο έλεγχο μίας συσκευής, με την εισαγωγή στοιχείων λογισμικού σε μία εφαρμογή, ή την αλλαγή δεδομένων μέσα από την εκμετάλλευση του bug. Μέχρι να διατεθεί κάποιο πακέτο αναβάθμισης που να διορθώνει το πρόβλημα, θα πρέπει οι χρήστες των mobile συσκευών με Android 12 να είναι ιδιαίτερα προσεκτικοί στις εφαρμογές που κατεβάζουν.

O Νίκος Καϊμακάμης είναι δημοσιογράφος και συγγραφέας. Συνεργάζεται με διάφορα online μέσα κυρίως στο τεχνολογικό ρεπορτάζ, ενώ εργάζεται και ως data manager στο πρόγραμμα παροχής στέγασης προσφύγων ESTIA. Τις συγγραφικές του δημιουργίες μπορείτε να τις διαβάσετε στο www.nikosk.gr.

Ακολουθήστε το Techblog.gr στο Google News για να μάθετε πρώτοι όλες τις ειδήσεις τεχνολογίας. Αν χρησιμοποιείτε RSS προσθέστε το Techblog στη λίστα σας https://techblog.gr/feed/.

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Smartphones featured Google Pixel

Google Pixel 8a: Φήμη το θέλει να έρχεται νωρίτερα από ότι περιμένουμε

Νέα φήμη θέλει την τιμή του Google Pixel 8a αυξημένη και την αποκάλυψή του να γίνεται νωρίτερα από το αναμενόμενο.

Software Samsung One UI

One UI 6.1: Διαθέσιμο στις σειρές Galaxy S22 και S21 & στα Fold 4, Fold 3, Flip 4 και Flip3

Μαζικές ενημερώσεις One UI 6.1 εξαπέλυσε σήμερα η Samsung, με το skin να είναι πλέον διαθέσιμο σε πολλές περισσότερες συσκευές.

Games featured Meta Oculus

Batman: Arkham Shadow: Το νέο VR game αποκλειστικά για το Meta Quest 3

H Camouflaj και η Oculus Studios ανακοίνωσαν το νέο παιχνίδι VR “Batman: Arkham Shadow” που θα είναι αποκλειστικό για το Meta Quest 3.

Smartphones Apple featured iPhone

iOS 17.5 beta: Θα επιτρέπει στο Find My να είναι ενεργό όταν το iPhone είναι για επισκευή

Σύντομα η Apple θα επιτρέπει στους χρήστες iPhone να στέλνουν τη συσκευή τους για επισκευή χωρίς να απενεργοποιούν το Find My.