自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

兩個(gè)什么漏洞,可讓十億安卓手機(jī)被獲取Root權(quán)限?

安全 終端安全 漏洞
趨勢(shì)科技報(bào)道,數(shù)十億的安卓設(shè)備上發(fā)現(xiàn)安全漏洞,攻擊者可通過簡(jiǎn)單的操作獲取root訪問權(quán)限。

趨勢(shì)科技報(bào)道,數(shù)十億的安卓設(shè)備上發(fā)現(xiàn)安全漏洞,攻擊者可通過簡(jiǎn)單的操作獲取root訪問權(quán)限。

目前市場(chǎng)上大部分的智能設(shè)備都在使用Qualcomm Snapdragon SoCs(系統(tǒng)芯片),據(jù)該公司官網(wǎng)上統(tǒng)計(jì),有超過10億的設(shè)備使用Snapdragon芯片。然而不幸的是,安全研究員們發(fā)現(xiàn)數(shù)個(gè)安全漏洞會(huì)影響Snapdragon芯片,可被攻擊者獲取訪問設(shè)備的root權(quán)限。

[[163792]]

趨勢(shì)科技在發(fā)現(xiàn)這些漏洞之后就提交給了Google,并且Google也已經(jīng)修復(fù)了。但是由于影響范圍比較廣泛,移動(dòng)領(lǐng)域和物聯(lián)網(wǎng)領(lǐng)域均有涉及,難免有部分用戶未能及時(shí)更新補(bǔ)丁,所以在此提醒用戶更新漏洞補(bǔ)丁。另外建議安卓用戶在下載應(yīng)用時(shí)一定要從合法來源處下載。

兩枚安全漏洞影響數(shù)億安卓手機(jī)

CVE-2016-0819

該漏洞出現(xiàn)在內(nèi)核中object被釋放的時(shí)候,所以被稱之為邏輯漏洞。其中有一個(gè)節(jié)點(diǎn)在釋放之前已被刪除兩次。這將會(huì)導(dǎo)致手機(jī)中的信息泄露和UAF(釋放內(nèi)存后再使用)問題。

CVE-2016-0805

該漏洞存在于get_krait_evtinfo函數(shù)中。該函數(shù)會(huì)返回一個(gè)array的索引,然而該函數(shù)的輸出驗(yàn)證是不完善的。所以,當(dāng)krait_clearpmu和krait_evt_setup函數(shù)訪問krait_functions array時(shí),就會(huì)導(dǎo)致越權(quán)訪問。

獲得root訪問權(quán)限

如果安卓設(shè)備上安裝了Snapdragon芯片,攻擊者只要利用這兩個(gè)exp就能獲得設(shè)備的root訪問權(quán)限。鑒于有些用戶還沒有更新補(bǔ)丁,這里不會(huì)展示漏洞的全部細(xì)節(jié),全部細(xì)節(jié)將會(huì)在2016年5月底呈現(xiàn)在Hack In the Box安全大會(huì)上。

受影響的設(shè)備

受CVE-2016-0805影響的系統(tǒng)版本為4.4.4—6.0.1,測(cè)試發(fā)現(xiàn)受影響的有(僅測(cè)試過部分手機(jī)):

Nexus 5

Nexus 6

Nexus 6P

Samsung Galaxy Note Edge

內(nèi)核版本為3.10的安卓設(shè)備也受影響

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2016-11-11 11:11:25

2021-01-27 17:24:27

密碼root權(quán)限漏洞

2022-02-27 13:16:09

漏洞網(wǎng)絡(luò)安全

2020-11-13 18:56:39

漏洞rootUbuntu

2021-01-27 15:17:38

漏洞網(wǎng)絡(luò)安全程序員

2009-12-04 19:29:33

2021-05-07 11:06:44

漏洞Qualcomm MS高通

2020-11-17 10:10:22

Ubuntu漏洞root

2015-12-10 17:02:59

2014-09-02 12:52:38

手機(jī)漏洞安卓手機(jī)

2021-11-30 18:44:17

漏洞Zoom網(wǎng)絡(luò)攻擊

2020-05-28 11:09:36

漏洞安全IT

2012-01-18 11:02:37

Tomcat

2016-11-14 13:50:56

2018-05-06 23:25:47

開發(fā)者 應(yīng)用安卓

2021-04-27 15:24:22

安卓手機(jī)ROOT卸載

2019-05-21 10:22:46

高通芯片手機(jī)

2019-04-29 09:00:22

芯片漏洞技術(shù)

2015-07-31 09:52:25

安卓漏洞

2015-08-07 16:58:53

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)