Comment créer un site Web ou un blog en 2020 - Guide gratuit et facile pour créer un site Web

Galaxy S22 et Pixel 6 affectés par un bug Linux critique « Dirty Pipe »

Lorsque vous achetez un nouveau smartphone, vous vous attendez à ce qu’il soit plus sécurisé que l’ancien. Et c'est tout à fait raisonnable. Plus un smartphone vieillit, moins il reçoit de mises à jour de sécurité, ce qui le rend plus vulnérable aux pirates et aux attaques. Mais il existe une nouvelle vulnérabilité Android qui affecte les appareils exécutant le dernier logiciel Android. Baptisée Dirty Pipe, cette vulnérabilité provient de Linux, la plateforme open source sur laquelle est basé Android. Cela affecte les appareils exécutant la version 5.8 ou ultérieure du noyau Linux. En d’autres termes, les smartphones Android lancés avec Android 12 prêts à l’emploi, tels que la série Galaxy S22 de Samsung et la série Pixel 6 de Google.

Dirty Pipe permet à un attaquant d'accéder au niveau du système à votre appareil. Ils pourraient créer un nouveau compte utilisateur avec les privilèges root et prendre le contrôle total de votre téléphone à distance.

Le chercheur en sécurité Max Kellermann a découvert cette vulnérabilité Linux. Il a remarqué l’anomalie pour la première fois en avril 2021, mais n’a pu identifier l’erreur qu’en février de cette année. Identifiant qu'il s'agissait d'un bug du noyau Linux, il a également découvert qu'il était exploitable. Max a ensuite créé un correctif et l'a soumis à l'équipe de sécurité du noyau Linux avec le rapport de bogue et l'exploit.

Un correctif pour le problème a déjà été appliqué au niveau du noyau Linux. Google a également identifié la vulnérabilité et lui a attribué le numéro CVE-2022-0847. Le mois dernier, la société a également fusionné le correctif Max avec le noyau Android.

Cependant, le correctif n’a pas été déployé avec la mise à jour de sécurité de mars pour la série Pixel 6 ou la série Galaxy S22. Peut-être qu'il arrivera sous forme de mise à jour distincte dans les prochains jours, ou avec la mise à jour d'avril. Nous vous tiendrons informé.

Dirty Pipe affecte-t-il tous les smartphones Android fonctionnant sous Android 12 ?

Non. Pour commencer, les smartphones Android ne reçoivent généralement pas de mise à jour du noyau avec les mises à jour majeures de la version Android. Étant donné que la version 5.8 ou ultérieure du noyau Linux n’était pas une option Android avant Android 12, les appareils lancés avec Android 11 ou version antérieure devraient être à l’abri de cette vulnérabilité. C'est à moins qu'ils n'aient reçu une mise à jour du noyau pour les versions concernées, ce qui est peu probable.

De plus, tous les appareils lancés avec Android 12 ne fonctionnent pas sur la version 5.8 ou ultérieure du noyau Linux. Cela réduit la liste des appareils potentiellement concernés à certains modèles tels que le Samsung Galaxy S22 et le Google Pixel 6, tous deux exécutant la version 5.10.43 du noyau. Max pourrait même reproduire le bug sur le Pixel 6. Peut-être que les appareils fonctionnant sur Qualcomm Snapdragon 8 Gen 1, Samsung Exynos 2200, MediaTek Dimensity 9000 et Dimensity 8000 et Google Tensor SoC seront probablement affectés.

Vous pouvez vérifier la version du noyau de votre smartphone Android en accédant à . Si la version du noyau est 5.8 ou supérieure, vous pourriez courir un risque. Dans ce cas, vous souhaiterez peut-être éviter d'installer des applications nouvelles et inconnues sur

Espérons que Google ne mettra pas beaucoup plus de temps à publier le correctif. En attendant, vous pouvez lire les données techniques de Dirty Pipe dans cet article détaillé de Max.