写点什么

所有的安卓版本都可能会由于“脏奶牛”Linux 漏洞受到攻击

  • 2016-11-02
  • 本文字数:655 字

    阅读完需:约 2 分钟

安全研究人员说,最近披露的“脏奶牛”Linux 权限升级漏洞可能会影响所有的安卓版本。

安全研究员David Manouchehri告诉 Ars Technica 说,他已经能够获得他所使用的五个不同的 Android 设备的永久的超级用户权限访问。他接着说,任何熟悉的安卓系统的人都应该非常容易利用这个漏洞,它应该会影响从 1.0 版本开始的所有的安卓版本。为了证明他的发现,Manouchehri 把他的代码发布在了 GitHub 上,但根据 Ars Technica 的说法,还有别的安全研究人员已经开发了别的方法,是基于另一个公开可用的方法来获得超级用户权限的。

“脏奶牛”漏洞已经在 Linux 内核中存在了好几年,Linus Torvald 在给解决漏洞的补丁注释时这么说。他解释说,该漏洞最初是他在十一年前自己解决的,但在 2005 年却又重新被引入进来了。“脏奶牛”漏洞得名是因为与它相关的某种竞争条件,那就是 Linux 如何“处理私有只读存储器映射时的写时拷贝的问题”。

正是 Phil Oester 发现了这个漏洞,按照他的说法,所有 Linux 用户应该尽快给他们的系统打补丁,因为该漏洞已经众所周知:

我管理的一个网站已经受到了攻击,已经有代码利用这个漏洞被上传上来并执行了。

由于修复“脏奶牛”的补丁已经可用,理论上可以很容易地修补所有的 Linux 系统。但我们目前还不清楚,要把所有的安卓设备都修复需要经过多久时间。事实上,即使安卓设备用下一个安全版本打好补丁,生产商也还是会加上许多限制,或者由于缺少供应商的支持而使得根本不可能修复所有的安卓设备。

查看英文原文 All Android Versions May Be Affected by Dirty COW Linux Vulnerability

2016-11-02 19:002494
用户头像

发布了 152 篇内容, 共 75.7 次阅读, 收获喜欢 64 次。

关注

评论

发布
暂无评论
发现更多内容

死磕Java并发编程(9):无界线程安全队列ConcurrentLinkedQueue源码解析

Seven七哥

Java并发 jdk源码 队列

阅读有术:怎么记住书中的内容

子不语

学习 方法论 读书方式

真特么是个好东西

非著名程序员

程序员 效率工具 写作

必要的革命:深层学习与可持续创新

山楂大卷

学习 好书推荐 创新 系统性思考 价值观

(乱记)“怎样培养优秀孩子”

启润

打造高颜值 iTerm2

辛晓亮

macos Mac 终端 terminal

CentOS 6 升级 OpenSSH 8.1p1

wong

centos openssh

SpringBoot前后端分离项目,集成Spring Security(完整版)

读钓

Java spring Spring Boot spring security

概念有时候很坑

伯薇

抽象 思考力 沟通 概念

说说数据库主从同步延迟的一个解决方案

M1racle

数据库 主从同步

笔记:《如何系统思考》之系统基模

wiflish

思维方式

上下文切换的资源消耗

麻瓜镇

多线程 操作系统

MySQL 实现排名

黄大路

数据挖掘 MySQL 数据库 sql 数据分析

引入了绩效管理,团队反而一天不如一天了?(二)

Geek_6rptuk

团队管理 企业文化 绩效

自助设备系列——菜品的自助识别结算

孙苏勇

人工智能 产品 行业资讯 智能设备

深入解读 IaaS、PaaS、SaaS

燕陈华

IaaS PaaS SaaS

嫌 OSS 查询太慢?看我们如何将速度提升 10 倍!

苏锐

大数据 性能优化 数据湖 OSS 对象存储

什么是实时数仓,与离线数仓的区别是什么?

程序员小陶

大数据 数据仓库 实时数仓

01-Taro打造hello-world应用

页面仔小杨

小程序 微信小程序 taro

一个关于成长的经验公式

oldj

成长

谈谈控制感(1):控制感与职业方向选择

史方远

ONTAP 9 巡检模板

HU

为什么我们要工作

黄大路

思考 工作

Kylin 在互联网公司的实践合集

程序员小陶

大数据 kylin

在线修改主从复制选项

Simon

MySQL

TensorFlow On Flink 原理解析

Apache Flink

大数据 flink 流计算 实时计算

实时数仓 | 你需要的是一款强大的 OLAP 引擎

程序员小陶

大数据 OLAP

高仿瑞幸小程序 07 为你推荐模块

曾伟@喵先森

小程序 微信小程序 大前端

0风险高收益的投资

Neco.W

学习 投资 自我提升

Rust安装注意事项

邱张华

rust 镜像源 diesel

回“疫”录(14):跨越时空的相同选择

小天同学

疫情 回忆录 现实纪录 感恩

所有的安卓版本都可能会由于“脏奶牛”Linux漏洞受到攻击_安全_Sergio De Simone_InfoQ精选文章