Linux i Android exploit

poruka: 8
|
čitano: 981
|
moderatori: XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
11 godina
offline
Linux i Android exploit

Ne znam je li neko od ovih poluautomatskih novinara ovdje već objavio.

Naziv je "Dirty Cow", u pitanju je eskalacija privilegija.

Veće Linux distribucije krpaju, Android bitćekadbude.

https://access.redhat.com/security/cve/cve-2016-5195

 

 
0 0 hvala 1
15 godina
offline
Re: Linux i Android exploit
Di je tu Android u priči?
11 godina
offline
Re: Linux i Android exploit

Pošto je bug tu još od doba 2.6 kernela, nalazi se i u Androidu, jer koliko se razumijem u vodoinstalaterstvo, njega pogoni Linux kernel.

Evo, pa kompajliraj...

https://github.com/timwr/CVE-2016-5195

https://github.com/dirtycow/dirtycow.github.io/wiki/PoCs

15 godina
offline
 
0 0 hvala 0
15 godina
offline
Re: Linux i Android exploit

Manifestira se samo kod nekih rootanih uređaja.

 

To je dakle <1%.

11 godina
offline
Re: Linux i Android exploit

U osnovi, ovaj exploit omogućuje pisanje po datotekama po kojima korisnik inače ne bi imao dozvoljen taj tip pristupa.

 

Android programiranje me ne zanima, no znam da Android ima nešto kao JNI, što omogućuje pozivanje "native" koda iz neke aplikacije koja koristi njihov "library" (NDK).

Dakle, ne moraš imati "rootani" sustav da bi mogao pozivati npr. mmap funkciju.

Da bi ovaj exploit funkcionirao bez toga što nazivaš "rootanje", sve ovisi o tome može li se izazvati "race" stanje pomoću Android implementacije pthreada.

Aplikacija preko NDK može pristupiti C/C++ kodu koji bi pozivao ostale potrebne funkcije.

Dakle, ne, u tom slučaju sustav ne mora biti "rootan".

15 godina
offline
Re: Linux i Android exploit
Djuro von Prekoplotovich kaže...

U osnovi, ovaj exploit omogućuje pisanje po datotekama po kojima korisnik inače ne bi imao dozvoljen taj tip pristupa.

 

Android programiranje me ne zanima, no znam da Android ima nešto kao JNI, što omogućuje pozivanje "native" koda iz neke aplikacije koja koristi njihov "library" (NDK).

Dakle, ne moraš imati "rootani" sustav da bi mogao pozivati npr. mmap funkciju.

Da bi ovaj exploit funkcionirao bez toga što nazivaš "rootanje", sve ovisi o tome može li se izazvati "race" stanje pomoću Android implementacije pthreada.

Aplikacija preko NDK može pristupiti C/C++ kodu koji bi pozivao ostale potrebne funkcije.

Dakle, ne, u tom slučaju sustav ne mora biti "rootan".

 Tako je, međutim sve novije od ICSa je patchano od ovog...nemaš brige na Droidu. Zato sam naglasio "rootani" jer se miče jedan sloj zaštite

 

Čak mislim i da Android u zadnjim verzijama zabranjuje aplikacijama da vide što još ima po RAMu oko njih.

Poruka je uređivana zadnji put sri 26.10.2016 23:30 (Mitch).
16 godina
neaktivan
offline
Linux i Android exploit

Ovaj će exploit omogućiti rootanje mnogih telefona ;) Pogotovo onih zaboravljenih od proizvođača

http://arstechnica.com/security/2016/10/android-phones-rooted-by-most-serious-linux-escalation-bug-ever/

 

Naravno, kernel je zakrpan isti dan. Za razliku od nekih drugih kernela koji baš ne vole krpati kako se drugima prohtije, nego samo utorcima

http://arstechnica.com/security/2016/10/trick-or-treat-google-issues-warning-of-critical-windows-vulnerability/

 

 

But how do it know
 
0 1 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice