Lokakuussa raportoitiin kymmenisen vuotta linux-ytimen koodissa mukana olleesta bugista, jota on hyödynnetty jo pitkään. Ongelma kosketti myös Androidia ja nyt Google ilmoittaa paikanneensa nimellä Likainen Lehmä Dirty COW) tunnetun haavoittuvuuden.
Kyse on haavoittuvuudesta nimeltä CVE-2016-5195. Kyse ei ole kovin kriittisestä haavoittuvuudesta peruskäyttäjän kannalta. Se ei salli haittakoodin suorittaa itseään, mutta mahdollistaa käyttöoikeuksien laajentamisen eli ns. eskaloinnin. Linux-kehittäjien mukaan osaava hyödyntäjä pystyy haavoittuvuuden takia saamaan koneeseen nopeasti root-tason oikeudet.
Koska Android pohjaa linux-ytimeen, ongelma oli mukana myös kaikissa niissä Android-kännyköissä, joita ei ole päivitetty uusimpaan kernel-versioon. Tämä koski useimpia Andrdoid-älypuhelimia.
Androidissa haavoittuvuus tarkoitti sitä, että hyökkääjä voi saada sovellukset aukeamaan root-tason oikeuksin. Tämä on tietysti aina iso riski laitteen kannalta. ”Rootatussa” Androdi-puhelimessa sovellukset voivat päästä käsiksi lokeihin, viesteihin, tietokantoihin ja henkilökohtaisiin tietoihin, joihin ne tyypillisesti vaativat omaa lupaa.
Maanantaina Google julkisti Androidin uusimman version. 7.1.1-version myötä mukana tuli yli 50 tietoturvakorjausta, joista Google listaa kriittisiksi yksitoista. Yksi korjauksista koskee nimenomaan Dirty Cow -havaoittuvuutta.
Tietenkään korjaus ei suojaa useimpia Android-laitteita. Valtaosa älypuhelimista toimii vanhemmilla Androidin versioilla.