10 月 23 - 25 日,QCon 上海站即将召开,现在购票,享9折优惠 了解详情
写点什么

所有的安卓版本都可能会由于“脏奶牛”Linux 漏洞受到攻击

  • 2016-11-02
  • 本文字数:655 字

    阅读完需:约 2 分钟

安全研究人员说,最近披露的“脏奶牛”Linux 权限升级漏洞可能会影响所有的安卓版本。

安全研究员David Manouchehri告诉 Ars Technica 说,他已经能够获得他所使用的五个不同的 Android 设备的永久的超级用户权限访问。他接着说,任何熟悉的安卓系统的人都应该非常容易利用这个漏洞,它应该会影响从 1.0 版本开始的所有的安卓版本。为了证明他的发现,Manouchehri 把他的代码发布在了 GitHub 上,但根据 Ars Technica 的说法,还有别的安全研究人员已经开发了别的方法,是基于另一个公开可用的方法来获得超级用户权限的。

“脏奶牛”漏洞已经在 Linux 内核中存在了好几年,Linus Torvald 在给解决漏洞的补丁注释时这么说。他解释说,该漏洞最初是他在十一年前自己解决的,但在 2005 年却又重新被引入进来了。“脏奶牛”漏洞得名是因为与它相关的某种竞争条件,那就是 Linux 如何“处理私有只读存储器映射时的写时拷贝的问题”。

正是 Phil Oester 发现了这个漏洞,按照他的说法,所有 Linux 用户应该尽快给他们的系统打补丁,因为该漏洞已经众所周知:

我管理的一个网站已经受到了攻击,已经有代码利用这个漏洞被上传上来并执行了。

由于修复“脏奶牛”的补丁已经可用,理论上可以很容易地修补所有的 Linux 系统。但我们目前还不清楚,要把所有的安卓设备都修复需要经过多久时间。事实上,即使安卓设备用下一个安全版本打好补丁,生产商也还是会加上许多限制,或者由于缺少供应商的支持而使得根本不可能修复所有的安卓设备。

查看英文原文 All Android Versions May Be Affected by Dirty COW Linux Vulnerability

2016-11-02 19:002612
用户头像

发布了 152 篇内容, 共 77.7 次阅读, 收获喜欢 64 次。

关注

评论

发布
暂无评论
发现更多内容

Kairos 的野望:构建“智能体即服务”生态,让万物皆可 “Agent”

股市老人

SvelteKit 最新中文文档教程(19)—— 最佳实践之身份认证

冴羽

前端 前端框架 React Svelte SvelteKit

黑龙江三级等保-信息安全等级保护制度中的重要级别

黑龙江陆陆信息测评部

去中心化云算力的12项特征,不只是算力分布式

PowerVerse

去中心化 算力 分布式,

为什么我需要AI助手辅助学习python

阿里巴巴云原生

Python

25亿专项激励金!百度联盟发布“智跃计划”,开放四大能力赋能开发者

极客天地

YashanDB ATAN2函数

YashanDB

看一个有经验的程序员如何学习一门新语言

码文

flutter 编程 前端 跨平台 学习分享

为什么mac文件拖拽不了 mac文件拖不进硬盘里 macbookpro文件无法拖进移动硬盘

阿拉灯神丁

mac三指操作设置 NTFS 磁盘管理器 Tuxera NTFS2024 文件拖拽工具 Mac文件管理

YashanDB ASIN函数

YashanDB

看图学会Kubernetes

码文

Docker Kubernetes k8s 学习笔记 虚拟化技术

Easysearch VS Opensearch 数据写入与存储性能对比

极限实验室

easysearch OpenSearch

YashanDB ARRAY_TO_STRING函数

YashanDB

iVX如何拿捏中大型工程建筑行业砼管理系统

代码制造者

无代码开发 低代码开发中大型系统

YashanDB AVG函数

YashanDB

表 vs 物化视图:核心区别与选型指南

镜舟科技

分析型数据库 StarRocks 物化视图 实时分析 MPP 架构

华为云生态大会2025前瞻:为伙伴们打通行业智能跃迁通路

Alter

流媒体分享系列之广告归因

码文

广告 流媒体 广告归因 归因技术

“AI+财务”4月活动地图,诚邀您就近入场!

用友智能财务

财务 峰会 会计

YashanDB ATAN函数

YashanDB

2025 年 AI 编程新风向:从智能辅助到自主开发的跨越

飞算JavaAI开发助手

编程 AI 代码

2025 程序员薪资大洗牌:掌握这 3 个 AI 核心技术,薪资瞬间翻倍

飞算JavaAI开发助手

编程 AI 开发者

低代码困局:方法论迷途与破局之道

代码制造者

低代码

YashanDB BIN函数

YashanDB

YashanDB ASCII函数

YashanDB

单月飙涨 300%!揭秘MSKE三大核心优势

MSKE铭文

#区块链 比特币行情 MSKE铭文 比特币铭文

YashanDB ARRAY_UPPER函数

YashanDB

流媒体分享系列之用户画像

码文

广告 流媒体 用户画像 剧情

流媒体分享系列之广告归因方案

码文

广告 流媒体 归因 广告归因 广告归因技术

昇腾大规模专家并行技术解码 —— All to All 通信优化

科技热闻

想考试PMP的同学看过来

码文

项目管理 pmp IT PMP Certification PMP考试

所有的安卓版本都可能会由于“脏奶牛”Linux漏洞受到攻击_安全_Sergio De Simone_InfoQ精选文章