AICon 上海站|日程100%上线,解锁Al未来! 了解详情
写点什么

所有的安卓版本都可能会由于“脏奶牛”Linux 漏洞受到攻击

  • 2016-11-02
  • 本文字数:655 字

    阅读完需:约 2 分钟

安全研究人员说,最近披露的“脏奶牛”Linux 权限升级漏洞可能会影响所有的安卓版本。

安全研究员David Manouchehri告诉 Ars Technica 说,他已经能够获得他所使用的五个不同的 Android 设备的永久的超级用户权限访问。他接着说,任何熟悉的安卓系统的人都应该非常容易利用这个漏洞,它应该会影响从 1.0 版本开始的所有的安卓版本。为了证明他的发现,Manouchehri 把他的代码发布在了 GitHub 上,但根据 Ars Technica 的说法,还有别的安全研究人员已经开发了别的方法,是基于另一个公开可用的方法来获得超级用户权限的。

“脏奶牛”漏洞已经在 Linux 内核中存在了好几年,Linus Torvald 在给解决漏洞的补丁注释时这么说。他解释说,该漏洞最初是他在十一年前自己解决的,但在 2005 年却又重新被引入进来了。“脏奶牛”漏洞得名是因为与它相关的某种竞争条件,那就是 Linux 如何“处理私有只读存储器映射时的写时拷贝的问题”。

正是 Phil Oester 发现了这个漏洞,按照他的说法,所有 Linux 用户应该尽快给他们的系统打补丁,因为该漏洞已经众所周知:

我管理的一个网站已经受到了攻击,已经有代码利用这个漏洞被上传上来并执行了。

由于修复“脏奶牛”的补丁已经可用,理论上可以很容易地修补所有的 Linux 系统。但我们目前还不清楚,要把所有的安卓设备都修复需要经过多久时间。事实上,即使安卓设备用下一个安全版本打好补丁,生产商也还是会加上许多限制,或者由于缺少供应商的支持而使得根本不可能修复所有的安卓设备。

查看英文原文 All Android Versions May Be Affected by Dirty COW Linux Vulnerability

2016-11-02 19:002428
用户头像

发布了 152 篇内容, 共 74.5 次阅读, 收获喜欢 64 次。

关注

评论

发布
暂无评论
发现更多内容

TAG:BladeLLM 的纯异步推理架构

阿里云大数据AI技术

人工智能 tag LLM推理 BladeLLM

成功塑造孩子的人生,这一步很关键!

心大陆多智能体

智能体 AI大模型 心理健康 数字心理

征程 6E/M 快速上手实战 Sample-Codec

地平线开发者

自动驾驶 算法

MES系统与其他系统的集成:提升制造业智能化的关键路径

万界星空科技

数字化转型 系统集成 ERP mes 智能制造业

来重庆工作2年,想念广东了

程序员晚枫

程序员

MES系统助力塑料制品行业数字化转型

万界星空科技

制造业 mes 万界星空科技 注塑行业 塑料制品行业

Bartender 5 for mac(菜单栏图标管理软件)v5.1.2中/英激活版

Rose

PIRF-409: Memories-Just ask

Echo!!!

English

缓存雪崩/穿透/击穿/失效原理图/14种缓存数据特征+10种数据一致性方案

肖哥弹架构

Java redis 缓存

读书笔记:一分钟成为优秀管理者

老张

读书笔记 团队管理 认知提升 管理者

地平线占用预测 FlashOcc 参考算法-V1.0

地平线开发者

自动驾驶 算法

解锁电商精准营销新纪元:深度剖析阿里巴巴商品详情API的无限潜能

代码忍者

API 测试 pinduoduo API

淘宝商品详情API返回值中的预售与定制信息解析

代码忍者

API 测试 pinduoduo API

数据结构之美-深入理解树形结构

巧手打字通

数据结构 索引结构 随机森林 二叉搜索树 数据库索引

【Paper Reading】结合 NanoFlow 研究,优化大语言模型服务效率的探索

阿里云大数据AI技术

人工智能 大语言模型 NanoFlow

数据中台进化为数据飞轮的必要

桃花键神

所有的安卓版本都可能会由于“脏奶牛”Linux漏洞受到攻击_安全_Sergio De Simone_InfoQ精选文章