Este fallo se detectó por primera vez hace tiempo en diciembre de 2017, en Android 8 Oreo, pero se corrigió con un parche que se aplicó a los modelos que fueron atacados. Sin embargo tras la revisión de los códigos de seguridad, los investigadores descubrieron que Pixel 2 sigue siendo vulnerable a este ataque, debido a que en las últimas versiones de Android no han incluido este parche.

https://www.zdnet.com/article/google-finds-android-zero-day-impacting-pixel-samsung-huawei-xiaomi-devices/

Pero lo que han podido observar desde Google Project Zero es que hay más dispositivos a los que este ataque les podría afectar y son de diferentes fabricantrs:

Son moviles Android 8.x y posteriores:

  • Pixel 2 with Android 9 and Android 10 preview
  • Huawei P20
  • Xiaomi Redmi 5A
  • Xiaomi Redmi Note 5
  • Xiaomi A1
  • Oppo A3
  • Moto Z3
  • Oreo LG phones
  • Samsung S7, S8, S9

 

Este fallo de seguridad permite la lectura y escritura del kernel del dispositivo, pero como informan desde el equipo de investigación de Google no es tan potencialmente peligroso si haces un uso normal, ya que para poder ejecutarlo se necesita descargar un código de aplicación desconocida en el terminal que se quiere atacar. Por lo que recomendamos no descargar apps fuera de Google Play.

Google ya se ha puesto en contacto con las compañías afectadas para que tomen las medidas necesarias para paliar el problema, que basicamente es incorporar el parche que se utilizó en 2017 a todas las actualizaciones de los modelos afectados.