【譯】BINDER - ANALYSIS AND EXPLOITATION OF CVE-2020-0041

2019年12月,在Linux內核中推送了新的Binder提交。 此補丁修復了用於處理Binder事務中特定類型的對象的索引的計算。 本文研究了已更正問題的含義,爲什麼是安全漏洞以及如何利用它。 在閱讀本文之前,強烈建議先閱讀有關粘合劑內部的文章。 相關補丁和版本 CVE-2020-0041發佈於2020年3月的Android安全公告中。 附加到此CVE的修補程序是提交16981742 ,其說明如
相關文章
相關標籤/搜索