BINDER SECCTX PATCH ANALYSIS

在2019年初,Binder内核模块中添加了一项新功能。 此修补程序允许在Binder事务中发送调用方SElinux上下文。 该功能实际上是CVE-2019-2023的修复程序。 此漏洞与不正确使用getpidcon函数有关,从而导致ACL绕过。 本文研究此修补程序的详细信息及其对安全性的影响。 getpidcon ACL绕过 关于getpidcon()使用的问题在Android中由来已久。 Ja
相关文章
相关标签/搜索