Samsung Galaxy Patch für Exynos-Sicherheitsleck geplant

Samsung arbeitet an einem Patch, um das Sicherheitsleck in Kernel-Treibern der hauseigenen Exynos-Prozessoren zu beseitigen. Es macht die Android-Geräte Galaxy S3, Galaxy S2 und alle Galaxy-Note-Modelle angreifbar. Attacken bis zur Codeausführung sind möglich.

Anzeige

Samsung will so schnell wie möglich einen Patch für das Galaxy S3, das Galaxy S2, das Galaxy Note, das Galaxy Note 2 und das Galaxy Note 10.1 veröffentlichen. Damit soll die in dieser Woche bekanntgewordene Sicherheitslücke in den vier Geräten beseitigt werden. Das teilte Samsung Android Central mit, eine öffentliche Stellungnahme des Unternehmens gibt es nicht.

Samsung nennt keinen Terminplan für den Patch

Wie lange es noch dauern wird, bis der Patch verteilt wird, sagte Samsung nicht. Immerhin wird der vor ein paar Tagen bekanntgewordene Fehler nun erstmals bestätigt. Unklar ist auch, ob das Sicherheitsleck zusammen mit der Verteilung einer neuen Android-Version oder mit einem separaten Update geschlossen wird.

Es steckt nach derzeitigem Kenntnisstand in den Kernel-Treibern der von Samsung entwickelten Exynos-Prozessoren 4210 und 4412, die in den oben genannten fünf Galaxy-Modellen verwendet werden. Samsung selbst hat den Fehler bisher weder für die beiden Prozessoren noch für die vier Geräte bestätigen wollen.

Angreifer erhalten Root-Rechte

Das Sicherheitsleck in den Kernel-Treibern der Exynos-Prozessoren erlaubt es Angreifern, Daten auszulesen oder auch Schadcode auszuführen. Dazu würden die Angreifer Root-Rechte erhalten und könnten in das Android-System der Galaxy-Geräte eingreifen. Die Opfer würden davon dann nichts mitbekommen. Damit sich das Sicherheitsleck bemerkbar macht, müssten Opfer entsprechenden Schadcode auf ihrem Gerät installieren.

Mit ExynosAbuse APK v1.10 ist auch eine erste App erschienen, die die Sicherheitslücke ausnutzt, um SuperSU 0.99 zu installieren. Sie ermöglicht es zudem, den Exploit durch das Setzen eingeschränkter Rechte für /dev/exynos-mem zu blockieren oder wieder freizugeben.


finzi 20. Dez 2012

Gibt es eine verlässliche Liste der von der Lücke betroffenen Geräte, oder hat jemand...

EqPO 20. Dez 2012

Zum rooten ist die Lücke gut, danach allerdings ist die Lücke schlecht. Was der Exploit...

tunnelblick 20. Dez 2012

hä? ja wie denn auch? sie arbeiten doch erst dran, wie sollen sie denn dann bereits ein...

Kommentieren




Anzeige
  1. Manager IT Application Dynamics CRM (m/w)
    DocuWare GmbH, Germering
  2. Senior Java Entwickler für Wartung und Support (m/w)
    NEO Business Partners GmbH, Hannover
  3. Business Analyst - Settlement (m/w) Bereich Payment & Risk
    Wirecard Technologies GmbH, Aschheim bei München
  4. Integration Tester (m/w) Division Card Issuing
    Wirecard Technologies GmbH, Aschheim near Munich

 

Detailsuche


Folgen Sie uns
       


  1. Nintendo 3DS

    Neue Firmware erweitert Mii-Lobby

  2. Photofast

    MicroSD-Laufwerke für Macbooks

  3. Zoom H6

    Sechs-Spur-Audiorekorder mit Wechselmikrofonen

  4. Sharp

    Hocheffiziente Solarzelle mit 44 Prozent Wirkungsgrad

  5. Intel MIC

    Xeon Phi in neuen und kompakten Formen

  6. Ex-US-Vizepräsident

    Cheney verdächtigt Edward Snowden der Spionage für China

  7. Systemtool

    CPU-Z für Android zeigt Takt und Systemdaten

  8. Opt-out-Zwang

    Großbritannien führt ab 2014 Pornofilter für alle ein

  9. Gearbox vs 3D Realms

    Millionenstreit um Duke Nukem Forever

  10. ISC 2013

    Telekom und Alcatel-Lucent zeigen 400 GBit/s



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Open Data: Teure Hochwasserdaten
Open Data
Teure Hochwasserdaten

Expensive Data: Ein Blogger aus Sachsen-Anhalt wollte mit hochauflösenden Karten der Überschwemmung die Hilfsmaßnahmen erleichtern. Auf Open Data hoffte er aber vergeblich: Für die Daten des Zentrums für Satellitengestützte Kriseninformation sollte er 800 Euro bezahlen.

  1. PSI-Richtlinie EU-Parlament verabschiedet neue Open-Data-Richtlinie
  2. Doc Patch Das Grundgesetz wird Open Data
  3. Open Data Map Dokumentieren, was fehlt

The Witcher 3: Riesen-Rollenspiel für Profis
The Witcher 3
Riesen-Rollenspiel für Profis

E3 2013 Eine Handlung mit Tiefgang, taktische Kämpfe, eine offene Fantasywelt, imposante Grafik mit spektakulären Wettereffekten: Mit The Witcher 3 will CD Projekt Red die Messlatte für Rollenspiele deutlich höher legen. Golem.de hat sich eine aktuelle Version angesehen.

  1. Firmendokument CD Projekt plant langfristig mit Witcher & Co

Teardown: Google Glass, zerlegt
Teardown
Google Glass, zerlegt

Scott Torborg und Star Simpson haben die Datenbrille von Google gekauft und dann zerlegt. Ihr Fazit: Google Glass ist überraschend einfach aufgebaut.

  1. Softwareupdate Kamera in Google Glass deutlich verbessert
  2. Datenschutz Gesichtserkennung mit Google Glass verboten
  3. Datenbrillen Jeder Fünfte in Deutschland würde Google Glass nutzen

Zum Artikel