error.jpg

Le noyau d’Allwinner n’est pas sûr

error.jpg

La version 3.4 du noyau Linux utilisée dans de nombreux appareils Android à base de puces ARM Allwinner est victime d’une très sérieuse faille de sécurité. Il suffit d’envoyer la chaîne de caractères « rootymdevice » au système de débogage pour obtenir immédiatement un accès «root» (administrateur) sur l’appareil. Tous les appareils équipés d’une puce Allwinner, des tablettes aux media players, sont concernés.

Une façon de se prémunir est de se tourner vers une version communautaire et entièrement libre du noyau, notamment celle proposée par la communauté Linux-Sunxi. Les cartes Orange Pi sont concernées par cette faille, mais pas les systèmes Allwinner d’Olimex qui, eux, se servent de la version complètement libre.

Liens :

– L’annonce sur TheRegister
– Les précisions sur les produits Olimex

Retour en haut