漏洞信息详情
Android vold volume管理器守护程序内存破坏漏洞
- CNNVD编号:CNNVD-201106-090
- 危害等级: 高危
- CVE编号:
CVE-2011-1823
- 漏洞类型:
数字错误
- 发布时间:
2011-06-10
- 威胁类型:
本地
- 更新时间:
2015-08-04
- 厂 商:
google - 漏洞来源:
-
漏洞简介
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。
Android 2.2.3版本的vold volume管理器守护程序信任从PF_NETLINK套接字接收的消息。本地用户可以借助负索引执行任意代码并获取根权限,该索引绕过了DirectVolume::handlePartitionAdded方法中的maximum-only整数检查机制,可触发内存破坏。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
参考网址
来源: android.git.kernel.org
来源: android.git.kernel.org
来源: xorl.wordpress.com
链接:http://xorl.wordpress.com/2011/04/28/android-vold-mpartminors-signedness-issue/
来源: www.androidpolice.com
来源: forum.xda-developers.com
链接:http://forum.xda-developers.com/showthread.php?t=1044765
来源: c-skills.blogspot.com
链接:http://c-skills.blogspot.com/2011/04/yummy-yummy-gingerbreak.html
来源: androidcommunity.com
链接:http://androidcommunity.com/gingerbreak-root-for-gingerbread-app-20110421/
来源: android.git.kernel.org
来源:NSFOCUS
名称:20188
链接:http://www.nsfocus.net/vulndb/20188