IT之家 3 月 9 日消息,Linux 内核由于开源性质,可以让许多人修改并重新分发。然而,面对未修补的安全漏洞时,开源就像一把双刃剑。近日,安全研究员 Max Kellermann 发现了 Linux 内核的一个高危漏洞,该漏洞被称为 Dirty Pipe(脏管道),编号 CVE-2022-0847,可以覆盖任意只读文件中的数据,并获得 root 权限。该漏洞在 Linux 内核 5.8 版本及以上,5.16.11、5.15.25 和 5.10.102 版本以下受影响,也就是 5.8 <= 影响版本 < 5.16.11 / 5.15.25 / 5.10.102。而按照安卓系统的要求,大量新发布的安卓 12 手机已经用上了 Linux 内核 5.8 版本及以上,因此这些设备将受到影响,包括搭载骁龙 8 Gen 1、天玑 8000 系列、天玑 9000、Exynos 2200 和谷歌 Tensor
大量安卓 12 新手机受影响,Linux 内核被曝 Dirty Pipe 高危提权漏洞:骁龙 8 Gen 1、天玑 90…
2022-03-09 22:58:37来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- Rick Osterloh 掌舵谷歌软硬件:管理 2.5 万人,11 员大将操控安卓、Pixel 和 Chrome 生态2024-08-22 10:34:40
- 文石 A6 护眼精读本发布:6 寸墨水屏 / 安卓 11 系统,首发到手价 1299 元2024-08-22 11:10:06
- 安卓版谷歌 Chrome 128 浏览器新特性:批量导入旧手机上的标签页2024-08-22 11:15:52
- 哪个 Linux 发行版最能发挥 AMD 锐龙 9 9950X 处理器实力?59 项实测,性能最高提升 16%2024-08-22 11:53:09
- Msupedge 后门曝光:黑客利用 PHP 漏洞入侵 Win10 / Win11 系统2024-08-21 15:54:58
- 谷歌安卓版 Chrome 浏览器测试新特性:共享屏幕时可屏蔽敏感数据2024-08-20 14:51:06
- 谷歌安卓圈选即搜功能被曝集成 Pixel Screenshots“回顾”功能2024-08-20 15:25:04
- AMD 锐龙 3000 系列台式机处理器获推 Sinkclose 漏洞缓解补丁2024-08-20 15:32:44
- 继地图后苹果上线网页版 Podcasts:安卓 / PC 用户可用浏览器访问播客节目2024-08-20 06:40:28
- 因漏洞数量减少,谷歌即将终止 Google Play 漏洞悬赏计划2024-08-20 08:26:38