漏洞信息详情
全志H3,A83T和H8 Allwinner 3.4 legacy kernel 权限许可和访问控制问题漏洞
- CNNVD编号:CNNVD-201702-522
- 危害等级: 高危
- CVE编号: CVE-2016-10225
- 漏洞类型: 权限许可和访问控制问题
- 发布时间: 2017-02-16
- 威胁类型: 本地
- 更新时间: 2021-04-22
- 厂 商: allwinnertech
- 漏洞来源:
漏洞简介
全志H3等都是中国全志(Allwinner)公司的处理器。 Allwinner 3.4 legacy kernel是其中的一个内核。
全志H3,A83T和H8的Allwinner 3.4 legacy kernel中的sunxi-debug驱动程序存在权限许可和访问控制问题漏洞。本地攻击者可通过向/proc/sunxi_debug/sunxi_debug中发送rootmydevice利用该漏洞获取root权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.allwinnertech.com/
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/02/15/9
来源:MISC
链接:https://www.rapid7.com/db/modules/exploit/multi/local/allwinner_backdoor
来源:MISC
链接:https://irclog.whitequark.org/linux-sunxi/2016-04-29#16314390
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/10/05/16
来源:CONFIRM
链接:https://forum.armbian.com/index.php?/topic/1108-security-alert-for-allwinner-sun8i-h3a83th8/
来源:BID
链接:https://www.securityfocus.com/bid/93442
受影响实体
- Allwinnertech Linux-3.4-Sunxi:-
补丁
- 全志H3,A83T和H8 Allwinner 3.4 legacy kernel 权限许可和访问控制问题漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论