Trend Micro ได้ตัดสินใจเปิดเผยช่องโหว่ Zero-day ที่ค้นพบบนแอนดรอยด์เพราะ Google ยังไม่ยอมออกแพตช์หลังรายงานแจ้งไปตั้งแต่เตือนมีนาคม

ช่องโหว่ Zero-day นี้ยังไม่มีการให้เลขอ้างอิงแต่อย่างใดจนถึงปัจจุบันซึ่ง Trend Micro ได้ค้นพบและรายงาน Google ไปตั้งแต่เดือนมีนาคมแล้ว จนล่าสุดที่มีการอัปเดตแพตช์ของเดือนกันยายนก็ยังไม่มีการแก้ไขทางบริษัทจึงได้เปิดเผยรายละเอียดสู่สาธารณะที่นี่
ทั้งนี้ช่องโหว่ดังกล่าวคือช่องโหว่การยกระดับสิทธิ์ที่เกิดขึ้นในไดร์ฟเวอร์ Video for Linux (V4L2) ซึ่งขาดการตรวจสอบ Object ก่อนใช้งานต่อ อย่างไรก็ตามแม้ว่าช่องโหว่จะไม่ได้ช่วยให้เข้าถึงจากทางไกลแต่ก็มีความกังวลว่าการใช้งานก็ไม่ยากเย็นนักเพราะอย่างที่รู้กันว่าแอปพลิเคชันอันตรายนั้นเกิดขึ้นได้บ่อยๆ ดังนั้นช่องโหว่ข้างต้นจึงอาจเป็นการติดอาวุธให้มัลแวร์ก็เป็นได้
ที่มา : https://www.zdnet.com/article/zero-day-disclosed-in-android-os/