谷歌和三星推出修复补丁,填补 Linux 内核 Dirty Pipe 高危提权漏洞:安卓 12 旗舰新机受影响,可被恶意 root
发布时间:2022-04-09 07:46:18 文章来源:
当前位置: 主页 > 资讯 > 国内 > 正文

4月9日消息,今年3月份,安全研究员Max Kellermann发现了Linux内核的一个高危漏洞,该漏洞被称为Dirty Pipe(脏管道),编号CVE-2022-0847,可以覆盖任意只读文件中的数据,并获得root权限,大量新发布的安卓12手机受影响。

目前,大多数安卓手机厂商还没有推出修复补丁,而谷歌和三星率先行动了。

本周四发布的用于Pixel6和Pixel6Pro的谷歌AndroidQPR3Beta2中有一个内核补丁,修复了这一高危提权漏洞。三星在Galaxy手机的4月更新中提到了这一补丁,并且该更新已被验证可以阻止Dirty Pipe攻击。

了解到,该漏洞在Linux内核5.8版本及以上,5.16.11、5.15.25和5.10.102版本以下受影响,也就是5.8<=影响版本<5.16.11/5.15.25/5.10.102。

而按照系统的要求,大量新发布的

安卓安卓12手机已经用上了Linux内核5.8版本及以上,因此这些设备将受到影响,包括搭载骁龙8Gen1、天玑8000系列、天玑9000、Exynos2200和谷歌Tensor的设备等。

标签: 只读文件

最近更新

关于我们| 广告报价| 本站动态| 联系我们| 版权所有| 信息举报|

联系邮箱:905 144 107@qq.com

同花顺经济网 豫ICP备20014643号-14

Copyright©2011-2020  www.thxxww.com   All Rights Reserved