13/12/2020
"Useissa Android-sovelluksissa käytetään yhteistä ydinkoodia. Yhdessä tällaisessa kirjastossa on ollut haavoittuvuus, ja sen myötä lukuisat käyttäjät ovat edelleen vaarassa.
Haavoittuvuuden virallinen tunnus on CVE-2020-8913. Tutkijat ovat havainneet sitä käytettävän muun muassa seuraavissa sovelluksissa:
* Grindr
* Bumble
* OKCupid
* Cisco Teams
* Moovit
* Yango Pro
* Edge
* Xrecorder
* PowerDirector
Google on paikannut kirjastossa olevan haavoittuvuuden jo viime keväänä. Se antoi sille silloin uhka-arvoksi 8,8/10. Varsin häijy aukko siis. Vaikka se on nyt kirjastosta paikattu, vaara ei ole lopullisesti ohi ennen kuin viimeinenkin kirjastoa käyttänyt sovelluskehittäjä on tehnyt oman osuutensa."
Useissa Android-sovelluksissa käytetään yhteistä ydinkoodia. Yhdessä tällaisessa kirjastossa on ollut haavoittuvuus, ja sen myötä lukuisat käyttäjät ovat edelleen vaarassa.