Vulnerabilidades

Uma cadeia de exploração de 0 clique para o Pixel 10: quando uma porta se fecha, uma janela se abre

Imagem de capa da matéria: Uma cadeia de exploração de 0 clique para o Pixel 10: quando uma porta se fecha, uma janela se abre

Resumo completo da matéria

Publicamos recentemente uma cadeia de exploits para o Google Pixel 9 que demonstrou que era possível passar de um contexto de zero clique para fazer root no Android em apenas dois exploits. A vulnerabilidade Dolby 0-click existia em todo o Android, até ser corrigida em janeiro de 2026.

A portabilidade do link de escalonamento de privilégios locais da cadeia para o Pixel 10 não era viável porque o driver BigWave não é fornecido neste dispositivo. Neste ponto, pode-se simplesmente sobrescrever qualquer função do kernel para obter a execução do código do kernel - ou mesmo qualquer primitiva que se possa desejar.

Há pontos positivos e negativos a serem extraídos desta pesquisa. Os relatórios de segurança muitas vezes revelam problemas complexos ignorados pelas equipes de produto, mas é importante que os fornecedores de software tomem as medidas necessárias para garantir que os produtos de software, especialmente os críticos para a segurança, sejam lançados em um estado razoavelmente livre de vulnerabilidades e que as equipes de software adotem uma abordagem proativa à segurança de software, auditoria de código e correção de vulnerabilidades.

Acesse a publicação original

O ciber.seg.br apresenta um resumo amplo e informativo. Consulte a fonte para acessar documentos, declarações e demais detalhes publicados.

Acessar publicação em Google Project Zero
Mais lidas da semana

Continue acompanhando

  1. Vazamento gigante expõe milhões de documentos e pode afetar o Brasil - Olhar Digital1 visualizações consentidas
  2. Deve o CNCS ser parte do SIRP? - Observador1 visualizações consentidas