Hasonló a helyzet a quadrooterrel.
Míg más, valóban exploitálható hibák említve sincsenek, mivel elmaradt mögülük a marketing, így nem kaphatta fel a mindenből szenzációt gyártó médiagépezet.
Az iovy és a dirtycow bizonyítottan kihasználható. Az iovyval jópár brand esetén működő temporary root érhető el. Ehhez a task_cred foltozásán kívül szükséges a selinux permisszívbe állítása is, ami mind adat-terület peccsen keresztül valósul meg. De pl. a samsung esetében ez nem megy, mert az összes új firmware kernel forrásába belekerült egy halom restrikció (config_sec_restrict_* és/vagy config_rkp_* (realtime kernel protection)), amely ezt lehetetlenné teszi. Nem elég adatterületen átírni ezt-azt, magát a kódot kellene foltozni, de az realtime nem lehetséges. A dirtycow-val még siralmasabb a helyzet.
Szval nem olyan rossz a helyzet, mint azt a hírgyártás révén kondicionált tömeg vizionálja. Sőt, véleményem szerint, biztonság terén előrébb tartanak a mobil kernelek, mint a desktop/pc rendszerek linux kernelei.