UMI

Acabamos de tener conocimiento de un (presunto) bug en el kernel de los dispositivos Samsung equipados con procesadores Exynos-4, el que montan dispositivos tan populares como las versiones internacionales del Samsung Galaxy S2, Galaxy Note, Galaxy S3 y Galaxy Note 2, así como el novedoso Samsung Galaxy Camera y algunas versiones del Galaxy Note 10.1, por ejemplo.

El mencionado bug de seguridad capacitaría a cualquier aplicación para escribir y leer el contenido de la memoria RAM del dispositivo, lo que le permitiría obtener privilegios de root en el dispositivo aunque éste no hubiera sido rooteado con anteroridad, por lo que, eventualmente, permite a cualquier proceso no privilegiado acceder a los datos de cualquier aplicación.

Cabe hacerse la pregunta, tras repasar el hilo creado a tal efecto en XDA Developers, de si se trata de un descuido por parte de los desarrolladores de Samsung o más bien de un atajo para facilitar la programación de alguna que otra librería, ya que parece ser que cuando se impide la escritura en el archivo /dev/exynos-mem, que es el archivo que originaría los problemas, la cámara deja de funcionar.

Banner sobre el artículo

Por lo que parece, no sólo estarían afectados los kernels relacionados con ROMs basadas en TouchWiz, sino también otros muchos, entre los que cabría incluir el desarrollado por CyanogenMod (al menos la versión de éste que ejecuta mi Samsung Galaxy Note).

Mientras esperamos que Samsung, o los desarrolladores de kernels, publiquen los correspondientes parches, que esperamos sea pronto, os recordamos que no debéis instalar aplicaciones no seguras y volvemos a insistir en la conveniencia de instalar un firewall, si bien en este caso tampoco arreglarían el problema.

Fuente XDA Developers




Ingeniero en Informática por la Universidad Politécnica de Cataluña. Programador en perl, php, c++, Java,... Desarrollador reconocido del foro XDA-Developers. Usuario Android desde 2009, y actualmente también desarrollador de utilidades y ROMs para ese sistema. Mi primer smartphone fue un Qtek-S100, en 2005, y desde entonces ando buscando el dispositivo perfecto. Si no fuera por la crisis cambiaría de móvil varias veces al día :)

1 comentario

Deja una respuesta