Hacker NewsHN投稿者: negura
元記事公開:
OEMpocalypse: 特権なしのAndroidアプリでSamsungやXiaomiなどをroot化
原題: OEMpocalypse: Unprivileged Android app to root on Samsung, Xiaomi, others
AI要約
SamsungやXiaomiなどのAndroid端末で、特権権限を持たないアプリからroot権限を取得できる脆弱性「OEMpocalypse」が報告された。
重要ポイント
- •特定のOEMベンダーのAndroid実装に存在する脆弱性を悪用し、ユーザーの許可なくシステムへの完全アクセスが可能になる
- •悪意のあるアプリがインストールされると、デバイス内のすべてのデータにアクセスしたり、マルウェアを恒久的にインストールしたりできる
- •影響を受けるのは特定のメーカーの端末が多く、セキュリティアップデートの適用が緊急に求められている