写点什么

所有的安卓版本都可能会由于“脏奶牛”Linux 漏洞受到攻击

  • 2016-11-02
  • 本文字数:655 字

    阅读完需:约 2 分钟

安全研究人员说,最近披露的“脏奶牛”Linux 权限升级漏洞可能会影响所有的安卓版本。

安全研究员David Manouchehri告诉 Ars Technica 说,他已经能够获得他所使用的五个不同的 Android 设备的永久的超级用户权限访问。他接着说,任何熟悉的安卓系统的人都应该非常容易利用这个漏洞,它应该会影响从 1.0 版本开始的所有的安卓版本。为了证明他的发现,Manouchehri 把他的代码发布在了 GitHub 上,但根据 Ars Technica 的说法,还有别的安全研究人员已经开发了别的方法,是基于另一个公开可用的方法来获得超级用户权限的。

“脏奶牛”漏洞已经在 Linux 内核中存在了好几年,Linus Torvald 在给解决漏洞的补丁注释时这么说。他解释说,该漏洞最初是他在十一年前自己解决的,但在 2005 年却又重新被引入进来了。“脏奶牛”漏洞得名是因为与它相关的某种竞争条件,那就是 Linux 如何“处理私有只读存储器映射时的写时拷贝的问题”。

正是 Phil Oester 发现了这个漏洞,按照他的说法,所有 Linux 用户应该尽快给他们的系统打补丁,因为该漏洞已经众所周知:

我管理的一个网站已经受到了攻击,已经有代码利用这个漏洞被上传上来并执行了。

由于修复“脏奶牛”的补丁已经可用,理论上可以很容易地修补所有的 Linux 系统。但我们目前还不清楚,要把所有的安卓设备都修复需要经过多久时间。事实上,即使安卓设备用下一个安全版本打好补丁,生产商也还是会加上许多限制,或者由于缺少供应商的支持而使得根本不可能修复所有的安卓设备。

查看英文原文 All Android Versions May Be Affected by Dirty COW Linux Vulnerability

2016-11-02 19:002748
用户头像

发布了 152 篇内容, 共 80.1 次阅读, 收获喜欢 64 次。

关注

评论

发布
暂无评论
发现更多内容

【云栖2023】王峰:开源大数据平台3.0技术解读

阿里云大数据AI技术

开源

探索未来,开启无限可能:打造智慧应用,亚马逊云科技大语言模型助您一臂之力

熬夜磕代码、

大模型

情感语音识别的前世今生

数据堂

百度智能云正式上线Python SDK版本并全面开源!

爱编程的喵喵

Python MySQL 数据库查询:选择数据、使用筛选条件、防止 SQL 注入

小万哥

Python 程序员 软件 后端 开发

把“上云”变成一件简单事情,华为云这款轻量应用服务器大有乾坤

YG科技

批量网站建设成本太高?华为云“神器”轻量应用服务器破解困局

YG科技

飞总聊IT|听飞总浅话大数据未来发展趋势

腾讯云大数据

大数据

TOP8工具大揭秘!再也不怕绘制数据流图!

职场工具箱

百度智能云千帆大模型平台再升级,SDK版本开源发布!

herosunly

GPT最佳实践:五分钟打造你自己的GPT

caiyongji

openai GPT ChatGPT

Aws EC2系统上搭建Echarts大屏展示项目

青花锁

AWS EC2

前端构建工具详解

不在线第一只蜗牛

前端 工具 前端框架

聊点技术|100%降本增效!Bonree ONE 通过 Clickhouse实现了

博睿数据

可观测性 博睿数据

深度揭秘:数据流图四大要素的神奇作用!

职场工具箱

车联网场景中的MQTT协议应用

阿里云AIoT

车联网 物联网 mqtt 阿里云;

情感语音识别的技术挑战与解决方案

数据堂

评估 RAG 的神器来啦!TruLens + Milvus=?

Zilliz

Zilliz rag trulens

如何降低开发测试成本?华为云这个宝藏工具值得一试!

YG科技

智能未来,共铸创新 — Timecho 再次携手 Bosch Rexroth参展德国SPS智能生产解决方案展

Apache IoTDB

情感语音识别技术的应用与未来发展

数据堂

当我们在选国产工业软件时,到底在选什么?

ToB行业头条

10款好用的项目管理工具推荐,项目经理必备的高效办公神器!

彭宏豪95

项目管理 项目经理 在线白板 项目管理软件 办公软件

【亚马逊云科技产品测评】活动征文|10分钟拥有一台AWS Linux系统

青花锁

Linux AWS EC2

Linux软件包(源码包和二进制包)

芯动大师

所有的安卓版本都可能会由于“脏奶牛”Linux漏洞受到攻击_安全_Sergio De Simone_InfoQ精选文章