Выяснилось, что уязвимость Dirty COW, помимо Linux, затрагивает все версии Android. Эксперт Давид Манучехри разместил на GitHub эксплоит для уязвимости Dirty COW, который можно применить для получения суперпользовательских прав на Android-устройствах.
Как утверждает эксперт, он, используя вариацию Dirty COW, заполучил доступ к устройству с Android 6.0.1. Воспользоваться уязвимостью не так просто, так как необходимы определенные условия.
В октябре эксперты VUSec Lab показали еще одну методику, которая позволяет полностью захватывать контроль над устройством под управлением Android. Методика, разработанная специалистами, подразумевает применение атаки с использованием уязвимости Rowhammer, которая позволяет вносить изменение в память виртуальной машины в облаке.