漏洞信息详情
Android Linux kernel 安全漏洞
漏洞简介
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Linux kernel是其中的一个Linux所使用的内核。
Android及其他产品中的ION子系统使用的Linux kernel 4.0.3之前版本的arch/arm64/mm/dma-mapping.c文件中存在安全漏洞,该漏洞源于程序没有初始化数据结构。本地攻击者可利用该漏洞获取内核内存的敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://source.android.com/security/bulletin/2016-10-01.html
参考网址
来源:www.kernel.org
链接:http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.0.3
来源:source.android.com
链接:http://source.android.com/security/bulletin/2016-10-01.html
来源:source.codeaurora.org
链接:https://source.codeaurora.org/quic/la/kernel/msm-3.10/commit/?id=6e2c437a2d0a85d90d3db85a7471f99764f7bbf8
来源:github.com
链接:https://github.com/torvalds/linux/commit/6829e274a623187c24f7cfc0e3d35f25d087fcc5
来源:git.kernel.org
链接:http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=6829e274a623187c24f7cfc0e3d35f25d087fcc5
受影响实体
- Linux Linux_kernel:4.0.2<!--2000-1-1-->
补丁
- Android Linux kernel 安全漏洞的修复措施<!--2016-10-13-->
还没有评论,来说两句吧...