Samsung'un Galaxy S3, Note 2 gibi Exynos çipiyle çalışan cihazlarında ciddi bir açık keşfedilmiş olabilir. XDA forumundan bir kullanıcı, cihazları herhangi bir PC'ye bağlamadan root'lamanın yolunu buldu. Bunun anlamı cihazların aynı zamanda saldırılara açık olduğu.
XDA kullanıcısı Alephzain, Galaxy S3'ün derinliklerinde gezinirken cihazın Odin'e bağlanmadan root'lanabildiğini farketmiş. Bu açık root'lama işlemini kolaylaştırabileceği gibi, açığın bulunduğu cihazları Kernel kodu enjeksiyonu, RAM dökümü alma gibi tehlikelere açık bırakıyor. Alephzain'e göre açığın nedeni, Samsung kernel'inin cihazın tüm fiziksel belleğine okuma ve yazma izni veriyor olması.
Açığın Galaxy S2, S3 ve Note 2'yi etkilediği onaylanmış, ancak Exynos 4210 veya Exynos 4412 işlemcisini taşıyan tüm cihazları etkileyebileceği söyleniyor. Exynos 5 çipiyle çalılan Nexus 5 ise açıktan etkilenmiyor. Bunun yanında bu açığı kullanmaya başlayan bir uygulamanın Android mağazasında bulunup bulunmadığı bilinmiyor.
Açık hakkında bilgilendirilen Samsung, henüz konuyla ilgili bir açıklama yapmadı. Ancak boş durmayan kullanıcılar, şimdiden çeşitli onarımlar yazmaya başladılar. Bunlardan François Simond'un onarımı, sadece bir APK dosyası yükleyerek, root erişimine ihtiyaç duymadan açığı açıp kapatmaya izin veriyor.