Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di La chiusura di Setapp Mobile è il nuovo pretesto dell'UE per attaccare Apple La chiusura di Setapp Mobile è il nuovo pretesto dell'UE pe...
Immagine di Oggi su questo iPad Pro: 544€ di sconto da Amazon! Oggi su questo iPad Pro: 544€ di sconto da Amazon!...

Risolta zero day nel kernel Android ma probabilmente il vostro smartphone rimarrà vulnerabile

Aggiornamento di sicurezza Android: 46 vulnerabilità risolte, incluso una zero-day utilizzata per attacchi mirati.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 06/08/2024 alle 11:54
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Questo mese gli aggiornamenti di sicurezza di Android hanno risolto 46 vulnerabilità, inclusa una di gravità elevata legata all'esecuzione remota di codice (RCE), che è stata sfruttata in attacchi mirati.

La zero day, identificata come CVE-2024-36971, è una vulnerabilità di tipo use after free (UAF) nella gestione delle route di rete del kernel Linux. Per sfruttare in modo efficace tale vulnerabilità sono necessari privilegi di esecuzione di sistema e permette la modifica del comportamento di determinate connessioni di rete.

Google ha indicato che "ci sono indicazioni che CVE-2024-36971 potrebbe essere sfruttata in modo limitato e mirato", con aggressori informatici che probabilmente cercano di ottenere l'esecuzione di codice arbitrario senza interazione con l'utente su dispositivi non aggiornati.

Moltissimi degli smartphone in circolazione non riceveranno mai queste patch

Nonostante Google non abbia ancora fornito dettagli su come la falla sia sfruttata e su chi sia l'attore della minaccia dietro agli attacchi, i ricercatori di sicurezza di Google TAG individuano e divulgano frequentemente le zero day utilizzate in software di sorveglianza sponsorizzati dallo stato, per colpire individui di alto profilo.

Le patch del codice sorgente per questi problemi saranno rilasciate nel repository del progetto Android Open Source (AOSP) nelle prossime ore, come spiega l'avviso.

All'inizio di quest'anno, Google ha corretto un'altra zero day sfruttata in diversi attacchi: una falla di elevazione di privilegio (EoP) di alta gravità nel firmware Pixel, tracciata come CVE-2024-32896 da Google e CVE-2024-29748 da GrapheneOS, che ha scoperto e segnalato la falla. Le aziende di indagini forensi hanno sfruttato questa vulnerabilità per sbloccare dispositivi Android senza conoscere i codici di accesso e accedere ai dati memorizzati.

Google ha rilasciato due set di patch per gli aggiornamenti di sicurezza di agosto 2024, i livelli di patch di sicurezza 2024-08-01 e 2024-08-05. Quest'ultimo include tutte le correzioni di sicurezza del primo set e ulteriori patch per componenti di terze parti a codice chiuso e componenti del kernel, come una vulnerabilità critica (CVE-2024-23350) in un componente a codice chiuso di Qualcomm.

È importante sottolineare che i dispositivi Pixel di Google ricevono aggiornamenti di sicurezza mensili subito dopo il rilascio, mentre altri produttori potrebbero necessitare di più tempo prima di distribuire le patch. Il ritardo è necessario per ulteriori test delle patch di sicurezza al fine di garantire la compatibilità con varie configurazioni hardware.

Tuttavia, moltissimi degli smartphone in circolazione molto probabilmente non riceveranno mai queste patch di sicurezza, come dimostrato dal grafico della distribuzione delle versioni di Android.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
NVIDIA cambia strategia, addio ai prezzi consigliati

Hardware

NVIDIA cambia strategia, addio ai prezzi consigliati

#2
Una vitamina comune può influenzare la regolarità intestinale

Scienze

Una vitamina comune può influenzare la regolarità intestinale

#3
I fisici rivedono una legge fondamentale della termodinamica

Scienze

I fisici rivedono una legge fondamentale della termodinamica

#4
Intel ha giocato d’anticipo sulla memoria di Lunar Lake

Hardware

Intel ha giocato d’anticipo sulla memoria di Lunar Lake

#5
Nel 2027 potrete comprarvi un Tesla Optimus
6

Business

Nel 2027 potrete comprarvi un Tesla Optimus

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Oggi su questo iPad Pro: 544€ di sconto da Amazon!

Offerte e Sconti

Oggi su questo iPad Pro: 544€ di sconto da Amazon!

Di Dario De Vita
La chiusura di Setapp Mobile è il nuovo pretesto dell'UE per attaccare Apple

Smartphone

La chiusura di Setapp Mobile è il nuovo pretesto dell'UE per attaccare Apple

Di Andrea Maiellano
Epic contro Google, spunta un accordo sospetto da 800 milioni

Smartphone

Epic contro Google, spunta un accordo sospetto da 800 milioni

Di Andrea Maiellano
Affare lampo! Cassa Sony super potente in offerta da Mediaworld

Offerte e Sconti

Affare lampo! Cassa Sony super potente in offerta da Mediaworld

Di Dario De Vita
10.000mAh di batteria: lo smartphone che va oltre i limiti europei

Offerte e Sconti

10.000mAh di batteria: lo smartphone che va oltre i limiti europei

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.