Close ad

Minilyon nga Samsung nga mga telepono nga gipadagan sa Exynos chipset, nga mas tukma nga naggamit sa Exynos nga adunay Mali graphics chip (nga sa pagkatinuod adunay daghan), sa pagkakaron bulnerable sa daghang mga pagpahimulos. Ang usa mahimong hinungdan sa pagkadunot sa panumduman sa kernel, ang lain mahimong hinungdan nga mahayag ang mga adres sa pisikal nga memorya, ug ang tulo pa mahimong hinungdan sa dili husto nga paggamit sa dinamikong memorya sa panahon sa operasyon sa programa. Gitudlo niya kini team Project Zero sa Google.

Kini nga mga kahuyangan mahimong magtugot sa usa ka tig-atake nga magpadayon sa pagbasa ug pagsulat sa pisikal nga mga panid pagkahuman nga kini ibalik sa sistema. O sa laing pagkasulti, ang usa ka tig-atake nga adunay lumad nga code execution sa usa ka aplikasyon mahimong makakuha og bug-os nga pag-access sa sistema ug laktawan ang permiso nga sistema sa Androidu.

Ang Project Zero team nagdala sa kini nga mga sayup sa seguridad sa atensyon sa ARM (ang naghimo sa Mali graphics chips) kaniadtong Hunyo ug Hulyo. Gi-patch sila sa kompanya usa ka bulan ang milabay, apan sa panahon sa pagsulat, wala’y mga tiggama sa smartphone nga nagpagawas mga patch sa seguridad aron matubag kini.

Ang GPU Mali makit-an sa mga smartphone sa lainlaing mga tatak, lakip ang Samsung, Xiaomi o Oppo. Bisan pa, sa tinuud, ang mga kahuyangan sa ibabaw una nga nadiskubre sa Pixel 6. Bisan ang Google wala pa mag-patch niini, bisan pa nga gialerto sa team niini. Kini nga mga pagpahimulos wala makaapekto sa mga Samsung device nga gipadagan sa usa ka Snapdragon chip o serye Galaxy S22. Oo, ang karon nga linya sa higanteng Koreano magamit sa Exynos sa pipila nga mga merkado, apan gigamit niini ang Xclipse 920 GPU imbis sa Mali graphics chip.

Pananglitan, mahimo ka makapalit mga Samsung nga telepono dinhi

Ang labing gibasa karon

.