漏洞信息详情
全志H3,A83T和H8 Allwinner 3.4 legacy kernel 权限许可和访问控制问题漏洞
漏洞简介
全志H3等都是中国全志(Allwinner)公司的处理器。 Allwinner 3.4 legacy kernel是其中的一个内核。
全志H3,A83T和H8的Allwinner 3.4 legacy kernel中的sunxi-debug驱动程序存在权限许可和访问控制问题漏洞。本地攻击者可通过向/proc/sunxi_debug/sunxi_debug中发送rootmydevice利用该漏洞获取root权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.allwinnertech.com/
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/02/15/9
来源:MISC
链接:https://www.rapid7.com/db/modules/exploit/multi/local/allwinner_backdoor
来源:MISC
链接:https://irclog.whitequark.org/linux-sunxi/2016-04-29#16314390
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/10/05/16
来源:CONFIRM
链接:https://forum.armbian.com/index.php?/topic/1108-security-alert-for-allwinner-sun8i-h3a83th8/
来源:BID
链接:https://www.securityfocus.com/bid/93442
受影响实体
- Allwinnertech Linux-3.4-Sunxi:-<!--2000-1-1-->
补丁
- 全志H3,A83T和H8 Allwinner 3.4 legacy kernel 权限许可和访问控制问题漏洞的修复措施<!--2017-2-16-->
还没有评论,来说两句吧...