Összefoglaló
Az Allwinner SoC-ok sérülékenysége vált ismertté, melyet kihasználva a támadó rendszergazdai jogosultságokhoz juthat az érintett eszközön.
Leírás
A sérülékenység kizárólag a 3.4-es kernellel rendelkező H3, A83T és H8 eszközöket érinti.
A hibát kihasználva a támadó root jogosultságot szerezve távolról is elérheti a sérülékeny eszközt, mely egy fejlesztői funkció aktiválásakor jelentkezhet.
Megoldás
Frissítsen a legújabb verzióraMegoldás
- Banana PI esetében frissítsen az 5.10-es verzióra.
- friendlyarm esetében frissítsen a legújabb verzióra.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: forum.armbian.com
Egyéb referencia: github.com
Egyéb referencia: github.com