Viime viikolla raportoitiin kymmenisen vuotta linux-ytimen koodissa mukana olleesta bugista, jota on hyödynnetty jo pitkään. Kyse on haavoittuvuudesta nimeltä CVE-2016-5195. Sen löytäjät nimesivät ongelman ”Likaiseksi lehmäksi” (Dirty COW). Nyt tietoturvayritys Sophos kertoo, että haavoittuvuus on mukana myös Androidissa.
Kyse ei ole kovin kriittisestä haavoittuvuudesta peruskäyttäjän kannalta. Se ei salli haittakoodin suorittaa itseään, mutta mahdollistaa käyttöoikeuksien laajentamisen eli ns. eskaloinnin. Linux-kehittäjien mukaan osaava hyödyntäjä pystyy haavoittuvuuden takia saamaan koneeseen nopeasti root-tason oikeudet.
Koska Android pohjaa linux-ytimeen, ongelma on mukana myös kaikissa niissä Android-kännyköissä, joita ei ole päivitetty uusimpaan kernel-versioon. Tämä taitaa tällä hetkellä koskea kaikkia Andrdoi-älypuhelimia.
Sophosin mukaan haavoittuvuus tarkoittaa Androidissa sitä, että hyökkääjä voi saada sovellukset aukeamaan root-tason oikeuksin. Tämä on tietysti aina iso riski laitteen kannalta.
”Rootatussa” Androdi-puhelimessa sovellukset voivat päästä käsiksi lokeihin, viesteihin, tietokantoihin ja henkilökohtaisiin tietoihin, joihin ne tyypillisesti vaativat omaa lupaa.