Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Smartphone Android

Una demo che sfrutta la vulnerabilità Dirty Pipe ottiene i permessi di root su Galaxy S22 e Pixel 6 Pro in pochi secondi

Redazione 17/03/2022
Vulnerabilità Dirty Pipe Android Linux

Un video pubblicato su Twitter da @Fire30_ mostra la nuova vulnerabilità del kernel Dirty Pipe Linux in grado di ottenere il root in Android su un Galaxy S22 e Pixel 6 Pro, entrambi apparentemente con le ultime patch di sicurezza. In ogni caso, l’accesso root è stato ottenuto in meno di un minuto e con il minimo sforzo, aprendo la porta sia a un metodo di root semplice sia a un sacco di spaventosi problemi di sicurezza.

Cos’è la vulnerabilità Dirty Pipe

Se non avete seguito le notizie recenti, è stata recentemente scoperta una nuova vulnerabilità a livello del kernel Linux chiamata Dirty Pipe. È complicato, ma la versione molto breve è che il software sulle versioni recenti del kernel Linux può ottenere un’escalation dei privilegi (ad esempio, ottenere l’accesso come root, tra le altre cose) a causa del modo in cui il kernel gestisce la lettura e la scrittura dei dati, con un bug che consente di scrivere dati su un file di destinazione quando in realtà non dovresti essere in grado di farlo.

Se eseguito correttamente, può essere utilizzato per l’esecuzione di codice arbitrario: un modo elegante per dire che un’app o un software può fare praticamente tutto ciò che vuole, inclusa la lettura di cose a cui non dovrebbe avere accesso e l’esecuzione di operazioni che dovrebbe richiedere autorizzazioni che non ha.

Il problema riguarda i dispositivi che eseguono kernel Linux versione 5.8 e successive, incluso Android. Le correzioni sono già state rilasciate nel kernel Linux, con Android che dovrebbe risolvere il problema in un prossimo livello di patch mensile. Ad oggi, non abbiamo sentito parlare dell’exploit utilizzato attivamente, ma è probabile che le cose cambino.

Dirty Pipe utilizzata attivamente in un proof-of-concept

https://twitter.com/Fire30_/status/1503422980612923404

Il video, pubblicato su Twitter mostra sia un Samsung Galaxy S22 che un Google Pixel 6 Pro che ottengono un root shell per gentile concessione dell’exploit Dirty Pipe, capovolgendo persino i telefoni in uno stato SELinux permissivo. Tutto questo serve come dimostrazione del danno che potrebbe fare.

L’accesso a livello di root è quasi carta bianca per le app e quando SELinux è impostato su una modalità permissiva, molte delle principali funzionalità di sicurezza di un dispositivo Android sono disabilitate.

Parlando con un ricercatore di sicurezza, è stato riferito che l’impatto della vulnerabilità potrebbe ancora dipendere da altri fattori attenuanti, nonché dai semplici requisiti software della necessità di una versione del kernel molto recente. La stragrande maggioranza dei dispositivi Android in questo momento esegue versioni precedenti del kernel Linux che non sarebbero interessate.

VIA

Continue Reading

Previous: Xiaomi 12 ufficiali: riprese in qualità cinematografica da 699 euro
Next: Come abbinare la fascia cardio a Strava

Articoli Correlati

collectorscove-v7sfh-207279017
  • Guide e tutorial per Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia

-Redazione- 11/03/2026
Galactic-Vault-Main-Art-1662867101
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta

-Redazione- 09/03/2026
OIP-2723378371.pgWPVJMWwmfwA8L11M6nQwHaEK
  • News su Android, tutte le novità
  • Recensioni Android

Anteprima su Helix: Descent N Ascent, una delle gemme indie del 2026

-Redazione- 20/02/2026

Ultime News

collectorscove-v7sfh-207279017
  • Guide e tutorial per Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia

-Redazione- 11/03/2026
Collector’s Cove è una di quelle sorprese che arrivano quasi in punta di piedi e finiscono per...
Leggi tutto Read more about Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia
Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta Galactic-Vault-Main-Art-1662867101
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta

09/03/2026
Anteprima su Helix: Descent N Ascent, una delle gemme indie del 2026 OIP-2723378371.pgWPVJMWwmfwA8L11M6nQwHaEK
  • News su Android, tutte le novità
  • Recensioni Android

Anteprima su Helix: Descent N Ascent, una delle gemme indie del 2026

20/02/2026
Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo 4.4-Seemee50Pro
  • News su Android, tutte le novità

Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo

31/01/2026
Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista 2023-magicshine-seemee-300-smart-tail-light-power-button-2801049554
  • News su Android, tutte le novità
  • Recensioni Android

Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista

31/01/2026
Copyright (c) 2025 - info@ulissepress.it | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok