IT之家 4 月 9 日消息,今年 3 月份,安全研究员 Max Kellermann 发现了 Linux 内核的一个高危漏洞,该漏洞被称为 Dirty Pipe(脏管道),编号 CVE-2022-0847,可以覆盖任意只读文件中的数据,并获得 root 权限,大量新发布的安卓 12 手机受影响。目前,大多数安卓手机厂商还没有推出修复补丁,而谷歌和三星率先行动了。本周四发布的用于 Pixel 6 和 Pixel 6 Pro的谷歌 Android QPR3 Beta 2 中有一个内核补丁,修复了这一高危提权漏洞。三星在 Galaxy 手机的 4 月更新中提到了这一补丁,并且该更新已被验证可以阻止 Dirty Pipe 攻击。IT之家了解到,该漏洞在 Linux 内核 5.8 版本及以上,5.16.11、5.15.25 和 5.10.102 版本以下受影响,也就是 5.8 <= 影响版本 <
安卓 12 新机现 Dirty Pipe 高危提权漏洞,可被恶意 root,谷歌和三星推出修复补丁
2022-04-09 08:00:50来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 三星电子 PCIe 5.0 PC 固态硬盘 PM9E1 量产,顺序读取 14.5 GB/s2024-09-19 15:58:00
- 三星 Galaxy A16 5G 手机宣传图曝光:6.7 英寸屏幕、天玑 6300 / Exynos 1330 芯片,6…2024-09-18 08:31:38
- 三星 Galaxy A56 5G 手机曝光,配自家 Exynos 1580 芯片2024-09-18 10:21:57
- 三星 Galaxy S25 Plus 手机渲染图曝光:6.7 英寸、12GB+256GB 起步,明年 1 月发布2024-09-18 10:38:46
- 小米 8 月超越苹果,成为仅次于三星的全球第 2 大智能手机品牌2024-09-18 13:17:40
- 谷歌 Pixel 平板升级至 Android 15 QPR1 Beta 2 将喜提桌面模式,类似三星 Dex / Chr…2024-09-13 21:07:19
- 三星 Galaxy M05 手机印度发布,搭载联发科 Helio G85、5000mAh 电池2024-09-12 19:49:54
- 三星电子据悉计划将一些部门的海外员工裁减多达30%2024-09-11 18:53:33
- 天津三星电子公司注销2024-09-09 15:10:21
- 双方 HBM 合作首度公开,三星电子、台积电正携手开发无缓冲 HBM4 内存2024-09-06 17:03:51