Уязвимость Dirty COW затрагивает Android

Выяснилось, что уязвимость Dirty COW, помимо Linux, затрагивает все версии Android. Эксперт Давид Манучехри разместил на GitHub эксплоит для уязвимости Dirty COW, который можно применить для получения суперпользовательских прав на Android-устройствах.

Как утверждает эксперт, он, используя вариацию Dirty COW, заполучил доступ к устройству с Android 6.0.1. Воспользоваться уязвимостью не так просто, так как необходимы определенные условия.

В октябре эксперты VUSec Lab показали еще одну методику, которая позволяет полностью захватывать контроль над устройством под управлением Android. Методика, разработанная специалистами, подразумевает применение атаки с использованием уязвимости Rowhammer, которая позволяет вносить изменение в память виртуальной машины в облаке.