OnePlus/OxygenOS: Schad-App erhält Root-Zugriff ohne Berechtigungen
LONDON (IT BOLTWISE) – Auf OxygenOS-Geräten kann eine installierte Schad-App offenbar Root-Rechte erreichen, ohne zuvor spezielle Berechtigungen abzufragen. Möglich wird das durch zwei miteinander verketttete Schwachstellen in OnePlus-eigenen Systemdiensten. Der Angreifer muss die App lokal auf dem Gerät ausfĂĽhren lassen, danach ist aber kein Nutzer-Prompt nötig. Bis ein Fix verfĂĽgbar ist, bleibt als wirksame GegenmaĂźnahme […]


#Sophos