漏洞信息详情
OnePlus 3和3T OxygenOS 权限许可和访问控制问题漏洞
漏洞简介
OnePlus 3和3T都是中国一加科技(OnePlus)公司的智能手机。OxygenOS是其自带的操作系统。
OnePlus 3和3T中的OxygenOS 3.2.8及之前的版本的ABOOT存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://oneplus.net/
参考网址
来源:MISC
链接:https://securityresear.ch/2017/01/11/fastboot-oem-selinux-permissive/
来源:MISC
链接:https://www.xda-developers.com/oneplus-33t-bootloader-vulnerability-allows-changing-of-selinux-to-permissive-mode-in-fastboot/
来源:BID
链接:https://www.securityfocus.com/bid/95706
受影响实体
- Oneplus Oxygenos:3.5.4<!--2000-1-1-->
- Oneplus Oxygenos:3.2.8<!--2000-1-1-->
补丁
- OnePlus 3和3T OxygenOS 权限许可和访问控制漏洞的修复措施<!--2017-2-6-->
还没有评论,来说两句吧...