Dirty Pipe: Κενό ασφαλείας που επηρεάζει Android 12 και Linux

Dirty Pipe, Dirty Pipe: Κενό ασφαλείας που επηρεάζει Android 12 και Linux

Dirty Pipe, Dirty Pipe: Κενό ασφαλείας που επηρεάζει Android 12 και Linux

To κενό ασφαλείας που έχει ονομαστεί ως Dirty Pipe, ή αλλιώς CVE-2022-0847 μπορεί να επηρεάσει τόσο το Android 12 όσο και το Linux. Πρόκειται για ένα bug που εμφανίστηκε στον πυρήνα 5.8 του Linux το 2020 και έκτοτε παραμένει.

Το γεγονός ότι η ευαλωτότητα αυτή -που έχει ονομαστεί ως Dirty Pipe από τους ειδικούς ασφαλείας- βρίσκεται στον πυρήνα του Linux την κάνει να επηρεάζει συσκευές με λειτουργικό σύστημα Android 12, έξυπνες συσκευές του Google Home, καθώς και τα Chromebooks. Τα smartphones με λειτουργικό πριν από το Android 12 δεν επηρεάζονται, αφού χρησιμοποιούν παλαιότερη έκδοση του πυρήνα Linux από το την 5.8.

Αυτό, όμως, σημαίνει ότι ναυαρχίδες όπως το Samsung Galaxy S22, ή το Google Pixel 6 παρουσιάζουν την εν λόγω ευαλωτότητα. Για να δείτε εάν κινδυνεύει το smartphone σας, το μόνο που έχετε να κάνετε είναι να πάτε στις Ρυθμίσεις (Settings), έπειτα στο Σχετικά με το τηλέφωνο (About Phone) και να δείτε εκεί την έκδοση Kernel. Οποιοδήποτε νούμερο μικρότερο από το 5.8 σημαίνει ότι είστε ασφαλείς.

Η ευαλωτότητα Dirty Pipe επιτρέπει σε τρίτους να αποκτήσουν απομακρυσμένο έλεγχο μίας συσκευής, με την εισαγωγή στοιχείων λογισμικού σε μία εφαρμογή, ή την αλλαγή δεδομένων μέσα από την εκμετάλλευση του bug. Μέχρι να διατεθεί κάποιο πακέτο αναβάθμισης που να διορθώνει το πρόβλημα, θα πρέπει οι χρήστες των mobile συσκευών με Android 12 να είναι ιδιαίτερα προσεκτικοί στις εφαρμογές που κατεβάζουν.

O Νίκος Καϊμακάμης είναι δημοσιογράφος και συγγραφέας. Συνεργάζεται με διάφορα online μέσα κυρίως στο τεχνολογικό ρεπορτάζ, ενώ εργάζεται και ως data manager στο πρόγραμμα παροχής στέγασης προσφύγων ESTIA. Τις συγγραφικές του δημιουργίες μπορείτε να τις διαβάσετε στο www.nikosk.gr.

Ακολουθήστε το Techblog.gr στο Google News για να μάθετε πρώτοι όλες τις ειδήσεις τεχνολογίας. Αν χρησιμοποιείτε RSS προσθέστε το Techblog στη λίστα σας https://techblog.gr/feed/.

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Software COSMOTE COSMOTE 5G 5G

COSMOTE CHRONOS: Η εφαρμογή που αξιοποιεί τις τεχνολογίες του αύριο για να «δώσει ζωή» στην ιστορία μας

Η εφαρμογή COSMOTE CHRONOS αξιοποιεί τεχνολογίες αιχμής και επιτρέπει στους χρήστες να βιώσουν το μεγαλείο της Ακρόπολης, όπως ήταν στην εποχή της ακμής της.

Gear featured Samsung Samsung One UI

Samsung One UI 5 Watch: Καθυστέρηση για την έκδοση beta

H Samsung έχει ανακοινώσει πως τα επόμενα smartwatches της θα κυκλοφορήσουν με μια νέα έκδοση του wearable λογισμικού της, One UI 5 Watch.

Smartphones vivo X90 Pro

Απίστευτη προσφορά: Vivo X90 Pro 5G στα 999 ευρώ

Τα Summer Sales ξεκινάμε με μια αχτύπητη προσφορά του flagship vivo X90 Pro που από σήμερα 1η Ιουνίου πέφτει στα 999 ευρώ, από 1.199 ευρώ που είχε όταν ξεκίνησε η διάθεσή του στην Ελλάδα.

Gear Apple Apple VR featured

Apple AR/VR Headset – Specs οθόνης: Φωτεινότητα 5000+ Nits για HDR, 1,41″

Στο WWDC 2023 θα παρουσιαστεί το AR/VR headset της Apple, που φημολογείται ότι έρχεται με οθόνες 4K micro OLED με συνολική ανάλυση 8K.