Perception Point -niminen tietoturvayritys raportoi viime viikolla linux-ytimen nollapäivähaavoittuvuudesta, joka uhkasi kaikkia linux-ytimeen pohjaavia laitteita. Google on nyt vakuuttanut, että Android-älypuhelimiin kohdistuva uhka on hyvin pieni.
Android-alustan tietoturvasta vastaava Adrian Ludwig kirjoittaa Google+-sivullaan, että korjaus haavoittuvuuteen on jo valmis ja annettu kumppanien jaettavaksi.
Ludwigin mukaan haavoittuvuus ei koska Nexus-älypuhelimia. Mikäli älypuhelimessa on Android 5.0 tai uudempi, sen SELinux-käytäntö estää kolmansien osapuolten sovelluksia pääsemästä käsiksi haavoittuvuuden sisältävään koodiin.
Lisäksi monet vanhemmat (4.4 tai sitä vanhemmat Android-versiot) eivät sisällä linuxin 3.8-ytimesyä löytyvää havoittuvuutta. Vanhemmissa Androideissa ei käytetty yleisesti uudempia linux-ytimiä.
Sen sijaan linux-läppäreihin ja palvelimiin Google ei ota kantaa. Niissä haavoittuvuus pitää pakata erillisellä patch-korjauksella.