Project Zero (do Google) diz que Google e fabricantes falham em atualizações

Renê Fraga
1 min de leitura

A equipe do Project Zero do Google alertou esta semana que fabricantes de smartphones, incluindo Samsung, Xiaomi, Oppo e o próprio Google, não haviam implantado patches para corrigir vulnerabilidades recentes.

Os pesquisadores dizem que tratam-se de cinco falhas de segurança identificadas durante os meses de junho e julho em telefones que possuem GPUs do Mali, como aqueles com Exynos SoCs.

Por ser uma vulnerabilidade crítica, poderia permitir que um hacker tenha acesso total a um sistema, pois seria capaz de contornar o modelo de permissões no Android e obter “acesso amplo” aos dados de um usuário. 

“Um desses problemas levou à corrupção da memória do kernel, um levou à divulgação de endereços de memória física para o espaço do usuário e os três restantes levaram a uma condição de uso após a liberação da página física”, escreveu Ian Beer, do Project Zero, em um post de blog.

“Isso permitiria que um invasor continuasse a ler e gravar páginas físicas depois que elas fossem devolvidas ao sistema”.

No entanto, três meses depois que a ARM corrigiu esses problemas, todos os dispositivos testados pela equipe do Project Zero ainda estavam vulneráveis ​​às falhas. 

✨ Curtiu este conteúdo?

O GDiscovery está aqui todos os dias trazendo informações confiáveis e independentes sobre o universo Google - e isso só é possível com o apoio de pessoas como você. 🙌

Com apenas R$ 5 por mês, você ajuda a manter este trabalho no ar e leva informação de qualidade para ainda mais gente!

Clique aqui e faça parte da nossa rede de apoiadores.

Seguir:
Renê Fraga é fundador do Google Discovery (GD) e editor-chefe do Eurisko. Profissional de marketing digital, com pós-graduação pela ESPM, acompanha o Google desde os anos 2000 e escreve há mais de duas décadas sobre tecnologia, produtos digitais e o ecossistema da empresa. Criador do Google Discovery em 2006, tornou-se referência na cobertura do Google no Brasil e foi colunista do TechTudo (Globo.com), compartilhando análises e conhecimento com um grande público.
Nenhum comentário