> > > > Schwachstelle in Smartphones von Samsung mit Exynos-CPU

Schwachstelle in Smartphones von Samsung mit Exynos-CPU

Veröffentlicht am: von

samsungBereits gestern meldete Heise Security eine Schwachstelle in bestimmten Samsung-Produkten, die dazu führt, dass Schadsoftware mit vollen Kernel-Rechten ausgeführt werden kann. Betroffen sind die Smartphones Galaxy S II, Galaxy S III, Galaxy Note, Galaxy Note II sowie die beiden Tablets Galaxy Note 10.1 und Galaxy Tab 7.7. Gemeinsamer Nenner aller genannten Smartphones und Tablets ist die verbaute CPU, in diesen Fällen der Exynos 4210 und 4412.

Die Schwachstelle entsteht durch die Rechtevergabe in einem bestimmten Verzeichnis, die jedem Nutzer im System vollen Zugriff auf /dev/exynos-mem gewährt. Dies wiederum eröffnet auch den gesamten Speicher des Systems und letztendlich die kritischen Speicherbereiche des Kernels. Einerseits suchen versierte Nutzer solche Lücken, um an die vollen Root-Rechte zu kommen, andererseits öffnet eine solche Schwachstelle potenzieller Schadsoftware Tür und Tor.

Einige Nutzer des XDA-Developer-Forums haben bereits an einer Schließung der Lücke gearbeitet. Eine App verschafft sich erst Root-Rechte und schließt die Lücke dann. Da allerdings auch die Kamera Zugriff auf diesen Pfad nimmt, funktioniert sie nach der Installation nicht mehr. Eine zweite Software soll die Lücke ebenfalls schließen, lässt die Kamera aber weiterhin funktionieren. Dafür sollen andere Einschränkungen vorhanden sein.

Ob und wann Samsung einen Fix per Software-Update veröffentlicht ist nicht bekannt.

Social Links

Kommentare (0)

Um Kommentare schreiben zu können, musst Du eingeloggt sein!

Das könnte Sie auch interessieren:

Samsung Galaxy A3 (2017) und Galaxy A5 (2017) im Test

Logo von IMAGES/STORIES/REVIEW_TEASER/SAMSUNG_GALAXY_A3_A5_2017

Einmal befriedigend, einmal gut, zweimal zu teuer: Vor fast genau einem Jahr konnten Samsungs Galaxy A3 und Galaxy A5 des Jahrgangs 2016 überraschen, aber nicht vollends überzeugen - trotz teilweise großer Fortschritte. Erfolgreich war das Gespann dennoch, eine Neuauflage mehr als... [mehr]

Samsung Galaxy S8 im Test - Technik toll, Format mau (Video-Update)

Logo von IMAGES/STORIES/2017/SAMSUNG_GALAXY_S8_02

Für Samsung bricht eine neue Zeitrechnung an. Denn das Galaxy S8 ist nicht nur Topmodell Nummer 1 nach dem Desaster rund um das Galaxy Note 7, mit dem erstmaligen Einsatz des Infinity Display ist eine gravierende Design-Änderung verbunden. Der Test zeigt, warum die Fakten anders als die... [mehr]

Huawei P10 im Test - die neue 5-Zoll-Referenz

Logo von IMAGES/STORIES/REVIEW_TEASER/HUAWEI_P10

Aus der Smartphone-Landschaft ist Huawei spätestens seit dem Frühjahr 2016 nicht mehr wegzudenken. Mit dem P9 schaffte es das Unternehmen, sich selbst in der Oberklasse zu etablieren. Im Herbst legte man mit dem Mate 9 eine Größenklasse weiter oben nach, nun folgt das P10. Die Fußstapfen sind... [mehr]

Huawei P10 lite im Test

Logo von IMAGES/STORIES/REVIEW_TEASER/HUAWEI_P10_LITE

Wer P sagt, muss auch lite sagen: Wie schon im vergangenen Jahr setzt Huawei 2017 auf eine P-Familie mit drei Mitgliedern. Durften das P10 und P10 Plus ihre Premiere im Rampenlicht des MWC schon Ende Februar feiern, wurde des P10 lite nun knapp vier Wochen später nachgereicht. Vielleicht nicht... [mehr]

Moto G5S im Test: Fast das Brot-und-Butter-Smartphone

Logo von IMAGES/STORIES/2017/MOTO_G5S

Halbjahres- statt Jahresrhythmus: Ungewöhnlich schnell hat Motorola respektive Lenovo das Moto G5 und Moto G5 Plus überarbeitet. Offiziell handelt es sich beim Moto G5S und Moto G5S Plus zwar jeweils nur um eine Special Edition, tatsächlich aber sind die Änderungen nicht unerheblich.... [mehr]

HTC U11 im Test

Logo von IMAGES/STORIES/2017/HTC_U11_TEST

Auf 10 folgt U11: Was falsch klingt, ist nach Ansicht HTCs die logische Weiterentwicklung des letztjährigen Flaggschiffs. Denn nicht nur die Technik wurde auf den aktuellen Stand der Dinge gebracht, auch neue Funktionen wie Edge Sense oder Active Noise Cancelling sollen Käufer locken. Doch dass... [mehr]