2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

所有的安卓版本都可能会由于“脏奶牛”Linux 漏洞受到攻击

  • 2016-11-02
  • 本文字数:655 字

    阅读完需:约 2 分钟

安全研究人员说,最近披露的“脏奶牛”Linux 权限升级漏洞可能会影响所有的安卓版本。

安全研究员David Manouchehri告诉 Ars Technica 说,他已经能够获得他所使用的五个不同的 Android 设备的永久的超级用户权限访问。他接着说,任何熟悉的安卓系统的人都应该非常容易利用这个漏洞,它应该会影响从 1.0 版本开始的所有的安卓版本。为了证明他的发现,Manouchehri 把他的代码发布在了 GitHub 上,但根据 Ars Technica 的说法,还有别的安全研究人员已经开发了别的方法,是基于另一个公开可用的方法来获得超级用户权限的。

“脏奶牛”漏洞已经在 Linux 内核中存在了好几年,Linus Torvald 在给解决漏洞的补丁注释时这么说。他解释说,该漏洞最初是他在十一年前自己解决的,但在 2005 年却又重新被引入进来了。“脏奶牛”漏洞得名是因为与它相关的某种竞争条件,那就是 Linux 如何“处理私有只读存储器映射时的写时拷贝的问题”。

正是 Phil Oester 发现了这个漏洞,按照他的说法,所有 Linux 用户应该尽快给他们的系统打补丁,因为该漏洞已经众所周知:

我管理的一个网站已经受到了攻击,已经有代码利用这个漏洞被上传上来并执行了。

由于修复“脏奶牛”的补丁已经可用,理论上可以很容易地修补所有的 Linux 系统。但我们目前还不清楚,要把所有的安卓设备都修复需要经过多久时间。事实上,即使安卓设备用下一个安全版本打好补丁,生产商也还是会加上许多限制,或者由于缺少供应商的支持而使得根本不可能修复所有的安卓设备。

查看英文原文 All Android Versions May Be Affected by Dirty COW Linux Vulnerability

2016-11-02 19:002724
用户头像

发布了 152 篇内容, 共 79.7 次阅读, 收获喜欢 64 次。

关注

评论

发布
暂无评论
发现更多内容

腾讯前端一面必会面试题(边面边更)

loveX001

JavaScript

说说你对Vue的keep-alive的理解

bb_xiaxia1998

Vue

面试官:你是怎样进行react组件代码复用的

beifeng1996

React

深度分析React源码中的合成事件

goClient1992

React

深入React源码揭开渲染更新流程的面纱

goClient1992

React

三年经验前端vue面试记录

bb_xiaxia1998

Vue

面试官:能用JavaScript手写一个bind函数吗

helloworld1024fd

JavaScript

面试官:vue2和vue3的区别有哪些?

bb_xiaxia1998

Vue

长安链源码分析共识机制1

对Swift中some和any关键字的理解

珲少

查看Spark任务的详细信息

程序员欣宸

大数据 spark 10月月更

经常会采坑的javascript原型应试题

loveX001

JavaScript

react源码分析:深度理解React.Context

flyzz177

React

学术加油站|FLAT,一个轻量且高效的基数估计模型

OceanBase 数据库

面试官:说说React-SSR的原理

beifeng1996

React

关于前端面试你需要知道的知识点

beifeng1996

React

从实现一个React到深度理解React框架核心原理

夏天的味道123

React

数据湖(十六):Structured Streaming实时写入Iceberg

Lansonli

数据湖 10月月更

react源码分析:组件的创建和更新

flyzz177

React

自己手写一个redux

helloworld1024fd

JavaScript

人人能读懂redux原理剖析

夏天的味道123

React

那些你不知道的炫酷导航交互效果

南城FE

CSS 前端 交互设计 导航 交互

OMS 3.4.0 发布,打造更安全易用的数据迁移体验

OceanBase 数据库

华为云从入门到实战 | 云服务概述与华为云搭建Web应用

TiAmo

华为 华为云 10月月更

python计算机二级 常用函数操作

Python-派大星

10月月更

第九期 - 模块四

wuli洋

谈谈前端性能优化-面试版

loveX001

JavaScript

前端常考手写面试题汇总

helloworld1024fd

JavaScript

彻底搞懂React-hook链表构建原理

夏天的味道123

React

所有的安卓版本都可能会由于“脏奶牛”Linux漏洞受到攻击_安全_Sergio De Simone_InfoQ精选文章