Risque
- Élévation de privilèges
Systèmes affectés
- Samsung Galaxy Note 10.1.
- Samsung Galaxy Note 2 ;
- Samsung Galaxy Note ;
- Samsung Galaxy S2 ;
- Samsung Galaxy S3 ;
Résumé
Une vulnérabilité a été découverte sur des terminaux équipés du composant «Exynos 4» (Exynos 4210 ou Exynos 4412) de Samsung. Le pilote de ce composant permet à une application d'élever ses privilèges sur le système et d'exécuter du code en tant qu'administrateur (root).
La liste des systèmes affectés pourrait potentiellement être étendue à des terminaux d'autres marques équipés du composant «Exynos 4» et du pilote Samsung correspondant.
Solution
Le CERTA recommande l'installation de la version 4.1.2 (compilation JZO54K) du système Android corrigeant cette vulnérabilité.