Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il notebook gaming più conveniente della primavera: non lasciartelo sfuggire! Il notebook gaming più conveniente della primavera: non las...
Immagine di Recensione Samsung Galaxy S26 Ultra, equilibrio perfetto Recensione Samsung Galaxy S26 Ultra, equilibrio perfetto...

Risolta zero day nel kernel Android ma probabilmente il vostro smartphone rimarrà vulnerabile

Aggiornamento di sicurezza Android: 46 vulnerabilità risolte, incluso una zero-day utilizzata per attacchi mirati.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 06/08/2024 alle 11:54
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Questo mese gli aggiornamenti di sicurezza di Android hanno risolto 46 vulnerabilità, inclusa una di gravità elevata legata all'esecuzione remota di codice (RCE), che è stata sfruttata in attacchi mirati.

La zero day, identificata come CVE-2024-36971, è una vulnerabilità di tipo use after free (UAF) nella gestione delle route di rete del kernel Linux. Per sfruttare in modo efficace tale vulnerabilità sono necessari privilegi di esecuzione di sistema e permette la modifica del comportamento di determinate connessioni di rete.

Google ha indicato che "ci sono indicazioni che CVE-2024-36971 potrebbe essere sfruttata in modo limitato e mirato", con aggressori informatici che probabilmente cercano di ottenere l'esecuzione di codice arbitrario senza interazione con l'utente su dispositivi non aggiornati.

Moltissimi degli smartphone in circolazione non riceveranno mai queste patch

Nonostante Google non abbia ancora fornito dettagli su come la falla sia sfruttata e su chi sia l'attore della minaccia dietro agli attacchi, i ricercatori di sicurezza di Google TAG individuano e divulgano frequentemente le zero day utilizzate in software di sorveglianza sponsorizzati dallo stato, per colpire individui di alto profilo.

Le patch del codice sorgente per questi problemi saranno rilasciate nel repository del progetto Android Open Source (AOSP) nelle prossime ore, come spiega l'avviso.

All'inizio di quest'anno, Google ha corretto un'altra zero day sfruttata in diversi attacchi: una falla di elevazione di privilegio (EoP) di alta gravità nel firmware Pixel, tracciata come CVE-2024-32896 da Google e CVE-2024-29748 da GrapheneOS, che ha scoperto e segnalato la falla. Le aziende di indagini forensi hanno sfruttato questa vulnerabilità per sbloccare dispositivi Android senza conoscere i codici di accesso e accedere ai dati memorizzati.

Google ha rilasciato due set di patch per gli aggiornamenti di sicurezza di agosto 2024, i livelli di patch di sicurezza 2024-08-01 e 2024-08-05. Quest'ultimo include tutte le correzioni di sicurezza del primo set e ulteriori patch per componenti di terze parti a codice chiuso e componenti del kernel, come una vulnerabilità critica (CVE-2024-23350) in un componente a codice chiuso di Qualcomm.

È importante sottolineare che i dispositivi Pixel di Google ricevono aggiornamenti di sicurezza mensili subito dopo il rilascio, mentre altri produttori potrebbero necessitare di più tempo prima di distribuire le patch. Il ritardo è necessario per ulteriori test delle patch di sicurezza al fine di garantire la compatibilità con varie configurazioni hardware.

Tuttavia, moltissimi degli smartphone in circolazione molto probabilmente non riceveranno mai queste patch di sicurezza, come dimostrato dal grafico della distribuzione delle versioni di Android.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Ma a qualcuno frega ancora della VR in ambito gaming?

Editoriale

Ma a qualcuno frega ancora della VR in ambito gaming?

#2
Nuovo driver NVMe Windows: prestazioni migliorate del 65%
1

Hardware

Nuovo driver NVMe Windows: prestazioni migliorate del 65%

#3
Anthropic lancia il Claude Marketplace

Business

Anthropic lancia il Claude Marketplace

#4
Scoperto un modo inatteso per potenziare l'esercizio fisico

Scienze

Scoperto un modo inatteso per potenziare l'esercizio fisico

#5
Microsoft rinvia una novità di Windows 11, ma ne arriva un'altra
3

Hardware

Microsoft rinvia una novità di Windows 11, ma ne arriva un'altra

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Recensione Samsung Galaxy S26 Ultra, equilibrio perfetto
Editor's Choice
1

RECENSIONE

Recensione Samsung Galaxy S26 Ultra, equilibrio perfetto

Di Andrea Maiellano
Il notebook gaming più conveniente della primavera: non lasciartelo sfuggire!

Offerte e Sconti

Il notebook gaming più conveniente della primavera: non lasciartelo sfuggire!

Di Dario De Vita
Spring Deals di Anker: nuove offerte fino al 50% su audio, smart home e mobilità

Smartphone

Spring Deals di Anker: nuove offerte fino al 50% su audio, smart home e mobilità

Di Dario De Vita
Google Foto aggiunge un toggle per Ask Photos
1

Smartphone

Google Foto aggiunge un toggle per Ask Photos

Di Antonello Buzzi
Oppo Find N6, abbiamo toccato con mano il foldable senza piega
4

Smartphone

Oppo Find N6, abbiamo toccato con mano il foldable senza piega

Di Marco Pedrani, Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.