🔥 Когда защитные механизмы сами становятся уязвимостью Исследователи из LucidBit Labs обнаружили опасную ошибку CVE-202
Исследователи из LucidBit Labs обнаружили опасную ошибку CVE-2026-20971 в ядре смартфонов Samsung. Уязвимость скрывалась не в стороннем драйвере, а в FIVE (File Integrity Verification Engine) - механизме, который должен защищать систему от компрометации.
📌 Что произошло:
• ошибка типа Use-After-Free (UAF) находилась в подсистеме проверки целостности файлов;
• доступ к ней мог получить обычный пользовательский процесс без специальных привилегий;
• уязвимость открывала возможности для повышения привилегий и потенциального полного захвата устройства.
⚠️ Самое интересное - проблема возникла именно в защитном механизме. Это ещё раз показывает, что каждая новая функция безопасности увеличивает площадь атаки и сама требует тщательного аудита.
https://lucidbitlabs.com/blog/when-defenses-become-attack-surface/
👉 @thehaking