BINDER SECCTX PATCH ANALYSIS

在2019年初,Binder內核模塊中添加了一項新功能。 此修補程序允許在Binder事務中發送調用方SElinux上下文。 該功能實際上是CVE-2019-2023的修復程序。 此漏洞與不正確使用getpidcon函數有關,從而導致ACL繞過。 本文研究此修補程序的詳細信息及其對安全性的影響。 getpidcon ACL繞過 關於getpidcon()使用的問題在Android中由來已久。 Ja
相關文章
相關標籤/搜索