从“Google 对一个影响大量 Android 设备的漏洞发出警告”说起

2016-03-23 20:35:34 +08:00
 shuiyingwuhen
今天在某奇客网站读到如下新闻:“ Google 发出警告,数以百万的 Android 手机,其中包括 Nexus 品牌,都容易受到的攻击,能被利用执行恶意代码和几乎永久性的控制核心功能。一个未指明的 Google Play 应用就被发现尝试利用该漏洞,但 Google 表示他们不认为该应用这么做是出于恶意目的。该漏洞允许攻击者获取 root 权限,源自于 Linux kernel 的一个提权漏洞。 Linux 开发者早在 2014 年 4 月就修复了这个漏洞,没有将其识别为一个安全威胁。出于未知的理由, Android 开发者在该漏洞于 2015 年 2 月正式获得一个编号 CVE-2015-1805 后没有修复该漏洞。漏洞影响运行 Linux kernel v3.4 、 3.10 和 3.14 的 Android 设备。 Google 已经在上周释出了补丁,但可能有很多 Android 手机不会打上补丁。”


但是我还是不知道这个漏洞的补丁究竟是什么? 在哪里看得到?官网是否提供了该补丁的下载?
5601 次点击
所在节点    Android
5 条回复
cst4you
2016-03-23 21:00:45 +08:00
大陆各家: "请你们买我们新设备"
yexm0
2016-03-23 21:04:33 +08:00
VYSE
2016-03-23 21:07:31 +08:00
billlee
2016-03-23 22:19:02 +08:00
AOSP repo 里已经修复了
https://source.android.com/security/advisory/2016-03-18.html

Nexus 的更新似乎还没发布
contactfront
2016-03-24 04:47:34 +08:00
@billlee 应该是集成在下个月的安全补丁里

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/265857

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX