Tapuni fa'asalalauga

O le tagata suʻesuʻe saogalemu ma le tamaititi aoga PhD i Northwestern University, Zhenpeng Lin, na maua se faʻafitauli matuia e aʻafia ai le fatu i totonu. androidmasini e pei ole Pixel 6 faasologa po'o Galaxy S22. O faʻamatalaga saʻo o le faʻaogaina o lenei faʻafitauli e leʻi faʻasalalauina mo mafuaaga saogalemu, ae fai mai le tagata suʻesuʻe e mafai ona faʻatagaina le faitau ma le tusitusi, faʻateleina avanoa, ma le puipuia o le puipuiga o le SELinux Security feature a Linux.

Na lafoina e Zhenpeng Lin se vitio i luga o le Twitter e faʻaalia ai le auala na mafai ai e le faʻafitauli ile Pixel 6 Pro ona maua aʻa ma faʻamalo SELinux. Faatasi ai ma ia meafaigaluega, e mafai e se tagata taʻavale ona faia le tele o mea leaga i se masini faʻafefe.

E tusa ai ma le tele o faʻamatalaga o loʻo faʻaalia i totonu o le vitio, o lenei osofaʻiga e mafai ona faʻaaogaina se ituaiga o faʻaoga faʻaoga faʻaoga e fai ai gaioiga leaga, e pei o le Dirty Pipe vulnerability talu ai nei na aʻafia ai. Galaxy S22, Pixel 6 ma isi androidova masini na faʻalauiloaina ma le Linux kernel version 5.8 on Androidu 12. Na taʻua foi e Lin o le faʻafitauli fou e aʻafia ai telefoni uma o loʻo faʻaogaina le Linux kernel version 5.10, lea e aofia ai le Samsung flagship series o loʻo taʻua.

I le tausaga na teʻa nei, na totogi ai e Google le $ 8,7 miliona (tusa ma le CZK 211,7 miliona) i taui mo le mauaina o faʻamaʻi i totonu o lana polokalama, ma o loʻo ofoina atu nei e oʻo atu i le $ 250 (tusa ma CZK 6,1 miliona) mo le sailia o faʻafitauli i le kernel level, lea e foliga mai o le tulaga lea. . E leʻi faʻaalia e Google poʻo Samsung se faʻamatalaga e uiga i le mataupu, o lea e le o manino i le taimi nei pe a mafai ona faʻaogaina le faʻaogaina o le Linux kernel fou. Ae ui i lea, ona o le auala e galue ai le puipuiga a Google, e ono le taunuu le patch talafeagai ia Setema. O lea e leai se tatou filifiliga ae o le faatali.

O aso nei e sili ona faitau

.