微比恩 > 信息聚合 > 安卓 12 新机现 Dirty Pipe 高危提权漏洞,可被恶意 root,谷歌和三星推出修复补丁

安卓 12 新机现 Dirty Pipe 高危提权漏洞,可被恶意 root,谷歌和三星推出修复补丁

2022-04-09 08:00:50来源: IT之家

IT之家 4 月 9 日消息,今年 3 月份,安全研究员 Max Kellermann 发现了 Linux 内核的一个高危漏洞,该漏洞被称为 Dirty Pipe(脏管道),编号 CVE-2022-0847,可以覆盖任意只读文件中的数据,并获得 root 权限,大量新发布的安卓 12 手机受影响。目前,大多数安卓手机厂商还没有推出修复补丁,而谷歌和三星率先行动了。本周四发布的用于 Pixel 6 和 Pixel 6 Pro的谷歌 Android QPR3 Beta 2 中有一个内核补丁,修复了这一高危提权漏洞。三星在 Galaxy 手机的 4 月更新中提到了这一补丁,并且该更新已被验证可以阻止 Dirty Pipe 攻击。IT之家了解到,该漏洞在 Linux 内核 5.8 版本及以上,5.16.11、5.15.25 和 5.10.102 版本以下受影响,也就是 5.8 <= 影响版本 <

关注公众号
标签: 三星 漏洞 安卓