Уязвимость в ядре Linux затронула 1,4 миллиарда Android-устройств

По словам экспертов из Lookout, опасная уязвимость, которая была недавно выявлена в ядре Linux, присутствует в 80% смартфонов и планшетов на базе Android, поскольку затрагивает все мобильные устройства под управлением всех версий операционной системы, начиная с 4.4 KitKat.

Уязвимость, сведения о которой появились на прошлой неделе, делает возможным дистанционное внедрение вредоносных программ в веб-страницы и загрузки, прерывание соединения с Tor, проведение DoS-атак. Примечательно, что для этого не нужно осуществлять компрометацию сети с применением атаки типа man-in-the-middle.

Экспертами Lookout было обнаружено обновление для ядра Linux от 11 августа текущего года. Однако в ходе анализа выяснилось, что последняя превью-версия Android Nougat все еще содержит данную уязвимость. Вероятнее всего, исправление проблемы появится не раньше, чем выйдет основное обновление для Android.

Чтобы предотвратить возможные атаки с применением этой уязвимости, эксперты советуют пользоваться лишь HTTPS-соединением с TLS или VPN.