阿里、蚂蚁、晟腾、中科加禾精彩分享 AI 基础设施洞见,现购票可享受 9 折优惠 |AICon 了解详情
写点什么

所有的安卓版本都可能会由于“脏奶牛”Linux 漏洞受到攻击

  • 2016-11-02
  • 本文字数:655 字

    阅读完需:约 2 分钟

安全研究人员说,最近披露的“脏奶牛”Linux 权限升级漏洞可能会影响所有的安卓版本。

安全研究员David Manouchehri告诉 Ars Technica 说,他已经能够获得他所使用的五个不同的 Android 设备的永久的超级用户权限访问。他接着说,任何熟悉的安卓系统的人都应该非常容易利用这个漏洞,它应该会影响从 1.0 版本开始的所有的安卓版本。为了证明他的发现,Manouchehri 把他的代码发布在了 GitHub 上,但根据 Ars Technica 的说法,还有别的安全研究人员已经开发了别的方法,是基于另一个公开可用的方法来获得超级用户权限的。

“脏奶牛”漏洞已经在 Linux 内核中存在了好几年,Linus Torvald 在给解决漏洞的补丁注释时这么说。他解释说,该漏洞最初是他在十一年前自己解决的,但在 2005 年却又重新被引入进来了。“脏奶牛”漏洞得名是因为与它相关的某种竞争条件,那就是 Linux 如何“处理私有只读存储器映射时的写时拷贝的问题”。

正是 Phil Oester 发现了这个漏洞,按照他的说法,所有 Linux 用户应该尽快给他们的系统打补丁,因为该漏洞已经众所周知:

我管理的一个网站已经受到了攻击,已经有代码利用这个漏洞被上传上来并执行了。

由于修复“脏奶牛”的补丁已经可用,理论上可以很容易地修补所有的 Linux 系统。但我们目前还不清楚,要把所有的安卓设备都修复需要经过多久时间。事实上,即使安卓设备用下一个安全版本打好补丁,生产商也还是会加上许多限制,或者由于缺少供应商的支持而使得根本不可能修复所有的安卓设备。

查看英文原文 All Android Versions May Be Affected by Dirty COW Linux Vulnerability

2016-11-02 19:002132
用户头像

发布了 152 篇内容, 共 68.0 次阅读, 收获喜欢 63 次。

关注

评论

发布
暂无评论
发现更多内容

架构师训练营week4作业1

平淡人生

第四周作业

考尔菲德

week04作业一

uangguan

架构师训练营第四周 - 总结

Eric

极客大学架构师训练营

第四周作业

nihuihua

架构师训练营第四周作业

养乐多

架构师训练营 week4 - 学习总结

devfan

架构师训练营-W4-20200701

丁亚宁

极客大学架构师训练营 week4

大型互联网应用系统技术方案

Thrine

大型网站技术架构

LEAF

架构师训练营 第四周 个人感想

且听且吟

第4周 系统架构:系统架构知识是架构师的常识而不是能力

陆不得

第 4 周 - 学习总结

大海

【荒于嬉】Redis持久化漫谈

luojiahu

redis 持久化

week04总结

uangguan

第四周总结

LEAF

Week4 总结

Coder

极客大学架构师训练营

互联网系统应用的技术方案

王麒宇

架构师训练营-第四周-命题作业

sljoai

极客大学架构师训练营 第四周作业

一个典型的大型互联网应用系统使用了哪些技术方案和手段

张瑞浩

一周信创舆情观察(6.22~6.28)

统小信uos

大数据 新基建 舆情

架构师训练 第四周 作业

LiJun

极客大学架构师训练营

【架构师训练营】第4周作业

花生无翼

极客大学架构师训练营

互联网应用系统的技术方案和手段

鲁米

架构师训练营 week4

devfan

架构师训练营 -W4-20200701-学习总结

丁亚宁

学习 极客大学架构师训练营 week4

Android | 资源冲突覆盖的一些思考

哈利迪

android 团队

week4-典型大型互联网应用系统使用技术方案和手段

暖丶冬

架构 0 期 -week3- 命题作业

陈俊

极客大学架构师训练营

架构 0 期 -week3- 学习总结

陈俊

极客大学架构师训练营

大型网站架构问题

新世界

所有的安卓版本都可能会由于“脏奶牛”Linux漏洞受到攻击_安全_Sergio De Simone_InfoQ精选文章