Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Smartphone Android

Una demo che sfrutta la vulnerabilità Dirty Pipe ottiene i permessi di root su Galaxy S22 e Pixel 6 Pro in pochi secondi

Redazione 17/03/2022
Vulnerabilità Dirty Pipe Android Linux

Un video pubblicato su Twitter da @Fire30_ mostra la nuova vulnerabilità del kernel Dirty Pipe Linux in grado di ottenere il root in Android su un Galaxy S22 e Pixel 6 Pro, entrambi apparentemente con le ultime patch di sicurezza. In ogni caso, l’accesso root è stato ottenuto in meno di un minuto e con il minimo sforzo, aprendo la porta sia a un metodo di root semplice sia a un sacco di spaventosi problemi di sicurezza.

Cos’è la vulnerabilità Dirty Pipe

Se non avete seguito le notizie recenti, è stata recentemente scoperta una nuova vulnerabilità a livello del kernel Linux chiamata Dirty Pipe. È complicato, ma la versione molto breve è che il software sulle versioni recenti del kernel Linux può ottenere un’escalation dei privilegi (ad esempio, ottenere l’accesso come root, tra le altre cose) a causa del modo in cui il kernel gestisce la lettura e la scrittura dei dati, con un bug che consente di scrivere dati su un file di destinazione quando in realtà non dovresti essere in grado di farlo.

Se eseguito correttamente, può essere utilizzato per l’esecuzione di codice arbitrario: un modo elegante per dire che un’app o un software può fare praticamente tutto ciò che vuole, inclusa la lettura di cose a cui non dovrebbe avere accesso e l’esecuzione di operazioni che dovrebbe richiedere autorizzazioni che non ha.

Il problema riguarda i dispositivi che eseguono kernel Linux versione 5.8 e successive, incluso Android. Le correzioni sono già state rilasciate nel kernel Linux, con Android che dovrebbe risolvere il problema in un prossimo livello di patch mensile. Ad oggi, non abbiamo sentito parlare dell’exploit utilizzato attivamente, ma è probabile che le cose cambino.

Dirty Pipe utilizzata attivamente in un proof-of-concept

https://twitter.com/Fire30_/status/1503422980612923404

Il video, pubblicato su Twitter mostra sia un Samsung Galaxy S22 che un Google Pixel 6 Pro che ottengono un root shell per gentile concessione dell’exploit Dirty Pipe, capovolgendo persino i telefoni in uno stato SELinux permissivo. Tutto questo serve come dimostrazione del danno che potrebbe fare.

L’accesso a livello di root è quasi carta bianca per le app e quando SELinux è impostato su una modalità permissiva, molte delle principali funzionalità di sicurezza di un dispositivo Android sono disabilitate.

Parlando con un ricercatore di sicurezza, è stato riferito che l’impatto della vulnerabilità potrebbe ancora dipendere da altri fattori attenuanti, nonché dai semplici requisiti software della necessità di una versione del kernel molto recente. La stragrande maggioranza dei dispositivi Android in questo momento esegue versioni precedenti del kernel Linux che non sarebbero interessate.

VIA

Continue Reading

Previous: Xiaomi 12 ufficiali: riprese in qualità cinematografica da 699 euro
Next: Come abbinare la fascia cardio a Strava

Articoli Correlati

Bigme-B7-PRO-3647154032
  • News su Android, tutte le novità
  • Recensioni Android
  • Tablet Android

Bigme B7 Pro: l’e-reader a colori che vuole essere tablet (e quasi ci riesce)

-Redazione- 06/04/2026
legacy-of-kain-ascendance-129ke-2064910876
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Legacy of Kain: Ascendance, reinventare un classico attraverso il platformer 2D

-Redazione- 01/04/2026
GRIDbeat-AnnOUNCED-517347431
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

GRIDbeat: quando il ritmo diventa un labirinto da attraversare

-Redazione- 26/03/2026

Ultime News

Bigme-B7-PRO-3647154032
  • News su Android, tutte le novità
  • Recensioni Android
  • Tablet Android

Bigme B7 Pro: l’e-reader a colori che vuole essere tablet (e quasi ci riesce)

-Redazione- 06/04/2026
In un mercato in cui e-book reader e tablet sembrano aver ormai definito confini molto chiari, il...
Leggi tutto Read more about Bigme B7 Pro: l’e-reader a colori che vuole essere tablet (e quasi ci riesce)
Recensione Legacy of Kain: Ascendance, reinventare un classico attraverso il platformer 2D legacy-of-kain-ascendance-129ke-2064910876
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Legacy of Kain: Ascendance, reinventare un classico attraverso il platformer 2D

01/04/2026
GRIDbeat: quando il ritmo diventa un labirinto da attraversare GRIDbeat-AnnOUNCED-517347431
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

GRIDbeat: quando il ritmo diventa un labirinto da attraversare

26/03/2026
Bigme HiBreak Pro Color: lo smartphone e-ink Kaleido 3 che rivoluziona la lettura mobile thumbnailfy-1774506828122
  • News su Android, tutte le novità
  • Recensioni Android

Bigme HiBreak Pro Color: lo smartphone e-ink Kaleido 3 che rivoluziona la lettura mobile

26/03/2026
E-Ink Kaleido 3: il display che porta il colore nella lettura digitale (e rivoluziona smartphone come il Bigme HiBreak Pro Color) 90-4187810772
  • News su Android, tutte le novità

E-Ink Kaleido 3: il display che porta il colore nella lettura digitale (e rivoluziona smartphone come il Bigme HiBreak Pro Color)

25/03/2026
Copyright (c) 2025 - info@ulissepress.it | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok