Android Rowhammer sérülékenység

CH azonosító

CH-13653

Angol cím

Android Rowhammer vulnerability

Felfedezés dátuma

2016.10.22.

Súlyosság

Kritikus

Érintett rendszerek

Android
Google

Érintett verziók

Android

Összefoglaló

Az Androidos eszközök “Rowhammer” hardveres sérülékenységét használja ki egy új, “Drammer” nevű támadási forma, amellyel a támadó root jogosultságokat szerezhet az érintett eszközön.
A sérülékenységet kiküszöbölő megoldás még nem szerezhető be a 
gyártótól.

Leírás

A Drammer az első Android-os root EXPLOIT, amely nem szoftver-sérülékenységet használ ki. A Rowhammer egy hardveres hiba, amelyet kihasználva – egy rosszindulatú alkalmazáson keresztül, amely telepítéskor nem igényel speciális jogosultságokat – a támadó módosíthatja a memória tartalmát és átveheti az eszköz felett az irányítást.

Vélhetően rengeteg Androidot futtató mobil eszközt érint a sebezhetőség, amelynek ellenőrzésére készült egy nem hivatalos Androidos alkalmazás is.

A sérülékenység várhatóan a novemberi biztonsági frissítésekkel kerül javításra.

Megoldás

Kizárólag megbízható helyről telepítsen alakalmazásokat.


Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »