Hacker NewsHN投稿者: negura
元記事公開:

OEMpocalypse: 特権なしのAndroidアプリでSamsungやXiaomiなどをroot化

原題: OEMpocalypse: Unprivileged Android app to root on Samsung, Xiaomi, others

AI要約

SamsungやXiaomiなどのAndroid端末で、特権権限を持たないアプリからroot権限を取得できる脆弱性「OEMpocalypse」が報告された。

重要ポイント

  • •特定のOEMベンダーのAndroid実装に存在する脆弱性を悪用し、ユーザーの許可なくシステムへの完全アクセスが可能になる
  • •悪意のあるアプリがインストールされると、デバイス内のすべてのデータにアクセスしたり、マルウェアを恒久的にインストールしたりできる
  • •影響を受けるのは特定のメーカーの端末が多く、セキュリティアップデートの適用が緊急に求められている
もっと見る