【译】BINDER - ANALYSIS AND EXPLOITATION OF CVE-2020-0041

2019年12月,在Linux内核中推送了新的Binder提交。 此补丁修复了用于处理Binder事务中特定类型的对象的索引的计算。 本文研究了已更正问题的含义,为什么是安全漏洞以及如何利用它。 在阅读本文之前,强烈建议先阅读有关粘合剂内部的文章。 相关补丁和版本 CVE-2020-0041发布于2020年3月的Android安全公告中。 附加到此CVE的修补程序是提交16981742 ,其说明如
相关文章
相关标签/搜索