No jo. Tak na oplatku, Google neopravil bezpecnostnu chybu, tak ju zverejnim ja. V Androide je mozne vytvarat nezmazatelne adresare, proste ich staci vytvorit cez NDK funkciou mkdir so sticky bitom. Done - Android ich chowne na roota ale nezmaze sticky bit, takze ich uz moze zmazat len root, co je na nerootnutom Androide nemozne. Podla Google reakcie to ani nie je bezpecnostna diera, takze ani nevadi ze to zverejnujem :-)
Nekdo by uz konecne mel udelat poradny vir na android a ne se snazit vycucat prachy z uctu. Udelat proste sluzbu verejnosti a pres nejakou upravenou SMSku se tam nabourat jak je zvykem, stahnout vir, ktery replikuje poslanim SMSky dal na vsechny kontakty v adresari a brickne telefon .... to by byla aspon prdel. Zverejnovat chyby muze leda debil nebo arogantni lidi z guglu ... je mi ta firma cim dal mene sympaticka. Asi si tak hoji zhrzene ego tim paskvilem, co poslali do sveta ....
Zveřejnování chyb po uplynutí CVE embarga je běžná praxe v oboru. 90 dní je ještě velkorysé. Je potřeba si uvědomit, že tu chybu mohl najít a zneužít kdokoliv, takže je potřeba varovat i potenciálně postižené uživatele. Ony jsou totiž i jiné možnosti obrany než prostá aktualizace.