เคอร์เนลลินุกซ์จาก Allwinner ลืมปิดโหมดดีบั๊ก มีช่องโหว่เข้าสิทธิ์ root,...

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 10 พฤษภาคม 2016.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    เคอร์เนลลินุกซ์จาก Allwinner สำหรับชิปรุ่น H3, A83T, และ H8 โดยเปิดไฟล์ /proc/sunxi_debug/sunxi_debug เอาไว้ และเมื่อโปรแกรมใดๆ ส่งข้อความ rootmydevice เข้าไปในไฟล์นี้ก็จะได้สิทธิ root ในทันที

    ทางทีมพัฒนา Armbian ระบุว่าช่องโหว่นี้ถูกพูดถึงใน IRC ของนักพัฒนาเมื่อสองวันก่อน และทาง Armbian ก็รีบออกรุ่น 5.10 เพื่ออุดช่องโหว่นี้

    ชิปทั้งสามรุ่นได้รับความนิยมในหมู่ผู้ผลิตบอร์ดจีนอย่างกว้างขวาง บอร์ดที่ได้รับผลกระทบเช่น FriendlyARM, Orange Pi, Banana Pi, Cubietruck+, pcDuino8 Uno ล่าสุดทาง FriendlyARM ออกแพตช์สำหรับช่องโหว่นี้มาแล้ว

    ที่มา - The Register, Armbian

    [​IMG]

    Topics: AllWinnerChinaLinuxSecurity
     

แบ่งปันหน้านี้