рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ 0-рджрд┐рди рдХреА рднреЗрджреНрдпрддрд╛ рдХреА рдЦреЛрдЬ 2012 рдХреЗ рдмрд╛рдж рд╕реЗ рдЕрдм рдХреЗрд╡рд▓

ICover рдмреНрд▓реЙрдЧ рдкреЗрдЬ рдкрд░ рд╣рдорд╛рд░реЗ рдкрд╛рдардХреЛрдВ рдХреЗ рд▓рд┐рдП рдЖрдкрдХрд╛ рд╕реНрд╡рд╛рдЧрдд рд╣реИ ! рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ CVE-2016-0728 рдХреЗ рд╕рд╛рде рдПрдХ рдЦрддрд░рдирд╛рдХ 0-рджрд┐рди рдХреА рднреЗрджреНрдпрддрд╛ рд╣рд╛рд▓ рд╣реА рдореЗрдВ рдЗрдЬрд░рд╛рдпрд▓ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрдВрдкрдиреА рд░рд┐рд╕реЗрдкреНрд╢рди рдкреНрд╡рд╛рдЗрдВрдЯ рджреНрд╡рд╛рд░рд╛ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдореЗрдВ рдЦреЛрдЬреА рдЧрдИ рдереАред рджреА рдЧрдИ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рдЕрдиреБрд╕рд╛рд░, рднреЗрджреНрдпрддрд╛ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рд▓рд╛рдЦреЛрдВ рд╕реНрдерд╛рдиреАрдп рдкреАрд╕реА рдФрд░ рд╕рд░реНрд╡рд░реЛрдВ рдХреЗ рджрд╕рд┐рдпреЛрдВ рд╕реЗ рдЕрдзрд┐рдХ рд╕реБрдкрд░рдпреБрд╕рд░ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕реНрддрд░ рдкрд░ рдирд┐рдпрдВрддреНрд░рдг рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХрд╛ рдЕрд╡рд╕рд░ рдмрдирд╛рддреА рд╣реИ, рдФрд░ рдПрдВрдбреНрд░реЙрдЗрдб рдУрдПрд╕ рдЪрд▓рд╛рдиреЗ рд╡рд╛рд▓реЗ 66% рд╕реЗ рдХрдо рд╕реНрдорд╛рд░реНрдЯрдлреЛрди рдФрд░ рдЯреИрдмрд▓реЗрдЯ рдХрдВрдкреНрдпреВрдЯрд░ рдирд╣реАрдВ рд╣реИрдВред рдпрд╣ рджреЗрдЦрддреЗ рд╣реБрдП рдХрд┐ рдЕрдХреЗрд▓реЗ рдПрдВрдбреНрд░реЙрдЗрдб рдореЛрдмрд╛рдЗрд▓ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреА рдХреБрд▓ рд╕рдВрдЦреНрдпрд╛ 1.4 рдмрд┐рд▓рд┐рдпрди рд╕реЗ рдЕрдзрд┐рдХ рд╣реЛ рдЧрдИ рд╣реИ, рдлрд┐рд░, рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рдХреЗ рдЕрдиреБрд╕рд╛рд░, CVE-2016-0728 рдХреЗ рд╡рд┐рддрд░рдг рдХрд╛ рд╕реНрддрд░ рд╡реИрд╢реНрд╡рд┐рдХ рд╣реИред рдбрд░ рдХрд┐рддрдирд╛ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╣реИ, рд╣рдо рдЙрдиреНрд╣реЗрдВ Geektimes рдкрд░ рдЪрд░реНрдЪрд╛ рдХрд░рдиреЗ рдХрд╛ рд╕реБрдЭрд╛рд╡ рджреЗрддреЗ рд╣реИрдВред

рдЫрд╡рд┐

рдЬреИрд╕рд╛ рдХрд┐ рдЖрдк рдЬрд╛рдирддреЗ рд╣реИрдВ, рдЖрдЬ рд╕рдмрд╕реЗ рд▓реЛрдХрдкреНрд░рд┐рдп рдореЛрдмрд╛рдЗрд▓ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдПрдВрдбреНрд░реЙрдЗрдб рдХрд╛ рдЖрдзрд╛рд░ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рд╣реИред рдзрд╛рд░рдгрд╛ рдмрд┐рдВрджреБ рдХреЗ рд╡рд┐рд╢реЗрд╖рдЬреНрдЮреЛрдВ рдХрд╛ рджрд╛рд╡рд╛ рд╣реИ рдХрд┐ 2012 рд╕реЗ рддреАрди рд╕рд╛рд▓ рд╕реЗ рдЕрдзрд┐рдХ рд╕рдордп рд╕реЗ рдХрд░реНрдиреЗрд▓ рдореЗрдВ рдПрдХ рд╕реНрдерд╛рдиреАрдп рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡реГрджреНрдзрд┐ (LPE) рднреЗрджреНрдпрддрд╛ рдореМрдЬреВрдж рд╣реИ рдФрд░ рдпрд╣ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдХреЗ рд╕рд╛рде git рдореЗрдВ 3.8 рд╕реЗ 4.5 рддрдХ рдФрд░ Android рдХрд┐рдЯрдХреИрдЯ (4.4) рдХреЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рд╕рднреА рд░рд┐рд▓реАрдЬ рдореЗрдВ рдкрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред ) рдФрд░ рдЙрдЪреНрдЪрддрд░ред рдПрдВрдбреНрд░реЙрдЗрдб рдУрдПрд╕ рдкрд░ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП, рд╕реНрдерд┐рддрд┐ рдЗрд╕ рддрдереНрдп рд╕реЗ рдЬрдЯрд┐рд▓ рд╣реИ рдХрд┐ Google рд╡рд┐рд╢реЗрд╖рдЬреНрдЮреЛрдВ рдХреЗ рд▓рд┐рдП рдПрдирдбреАрдХреЗ (рдореВрд▓ рд╡рд┐рдХрд╛рд╕ рдХрд┐рдЯ) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдмрдирд╛рдП рдЧрдП рдореЛрдмрд╛рдЗрд▓ рдЧреЗрдореНрд╕ рдФрд░ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдХреЛрдб рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдирд╛ рдмрд╣реБрдд рдореБрд╢реНрдХрд┐рд▓ рд╣реИ рдФрд░ Google Play рдкрд░ рд░рдЦрд╛ рдЧрдпрд╛ рд╣реИред

рдзрд╛рд░рдгрд╛ рдмрд┐рдВрджреБ рдХреЗ рдЕрдиреБрд╕рд╛рд░, CVE-2016-0728 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, рд╕реНрдерд╛рдиреАрдп рд╕рд░реНрд╡рд░ рддрдХ рдкрд╣реБрдВрдЪ рдХреЗ рд╕рд╛рде рд╣рдорд▓рд╛рд╡рд░ рдбрд┐рд╡рд╛рдЗрд╕ рдФрд░ рд╕реБрдкрд░рдпреБрд╕рд░ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдкрд░ рдкреВрд░реНрдг рдирд┐рдпрдВрддреНрд░рдг рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рд╡рд╣реАрдВ, рд╡рд┐рд╢реЗрд╖рдЬреНрдЮреЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рд╣рдорд▓рд╛рд╡рд░ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЕрдкрдиреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рдЕрдзрд┐рдХрддрдо рд░реВрдЯ рд╕реНрддрд░ рддрдХ рдмрдврд╝рд╛рдиреЗ рдореЗрдВ рднреА рд╕рдХреНрд╖рдо рд╣реЛрдВрдЧреЗред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдРрд╕реЗ рдорд╛рдорд▓реЛрдВ рдореЗрдВ рдЬрд╣рд╛рдВ рдУрдПрд╕ рдПрдХ рд╡рд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рд╣реИ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдХреЛрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдпрд╛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдПрдХ рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рд╕рд╛рдзрд╛рд░рдг рдХрдВрдкреНрдпреВрдЯрд░ рдФрд░ рд╕рд░реНрд╡рд░ рдЕрдкреЗрдХреНрд╖рд╛рдХреГрдд рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реЛрддреЗ рд╣реИрдВред

рднреЗрджреНрдпрддрд╛ CVE-2016-0728 рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдХрд╛ рдПрдХ рдЙрдк-рдкреНрд░рдгрд╛рд▓реА рдореЗрдВ рдПрдХреАрдХреГрдд keyringsjoin_session_keyrings рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ, рдЬреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреБрдВрдЬреА рдФрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреИрд╢ рдХрд░рдиреЗ рдФрд░ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред рдСрдмреНрдЬреЗрдХреНрдЯ рдХреЗ рдЧрд▓рдд рд░рд┐рд▓реАрдЬрд╝ рд╕реЗ рдЬреБрдбрд╝реА рддреНрд░реБрдЯрд┐ рдкрд╣рд▓реЗ рд╕реЗ рдореБрдХреНрдд рдореЗрдореЛрд░реА рдХреНрд╖реЗрддреНрд░ (рдЙрдкрдпреЛрдЧ-рдмрд╛рдж-рдореБрдХреНрдд) рдХреЗ рдмрд╛рд░-рдмрд╛рд░ рдЙрдкрдпреЛрдЧ рдХреА рдУрд░ рдЬрд╛рддрд╛ рд╣реИ рдЬрдм рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЙрд╕реА рдЙрджрд╛рд╣рд░рдг рдХреЗ рд╕рд╛рде рдЕрдкрдиреЗ рд╡рд░реНрддрдорд╛рди рд╕рддреНрд░ рдХреАрд░рд┐рдВрдЧ рдХреЛ рдмрджрд▓рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рддреА рд╣реИред рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдХрд╛ рдлрд╛рдпрджрд╛ рдЙрдард╛рдиреЗ рд╡рд╛рд▓реЗ C рдХреЛрдб рдореЗрдВ 100 рд▓рд╛рдЗрдиреЗрдВ, 4 рдмрд┐рд▓рд┐рдпрди рд╕реЗ рдЕрдзрд┐рдХ рд╕рд┐рд╕реНрдЯрдо рдХреЙрд▓ рд▓рд╛рдЧреВ рд╣реЛрддреЗ рд╣реИрдВ рдФрд░ рд▓рдЧрднрдЧ рдЖрдзреЗ рдШрдВрдЯреЗ рд▓рдЧрддреЗ рд╣реИрдВред

рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХрд╛ рдлрд╛рдпрджрд╛ рдЙрдард╛рдиреЗ рдХреА рддрдХрдиреАрдХ рдореЗрдВ SELinux, SMAP (рдкрд░реНрдпрд╡реЗрдХреНрд╖рдХ рдореЛрдб рдПрдХреНрд╕реЗрд╕ рдкреНрд░реЛрдЯреЗрдХреНрд╢рди), SMEP (рдкрд░реНрдпрд╡реЗрдХреНрд╖рдХ рдореЛрдб рдирд┐рд╖реНрдкрд╛рджрди рд╕реБрд░рдХреНрд╖рд╛) рд╢рд╛рдорд┐рд▓ рд╣реИрдВред

рдЫрд╡рд┐

CVE-2016-0728 рдХреЗ рд▓рд┐рдП PoC рд░рд┐рдЬрд▓реНрдЯ (рдкрд░рд╕реЗрдкреНрд╢рди рдкреНрд╡рд╛рдЗрдВрдЯ) рдХрдордЬреЛрд░рддрд╛

рдкрд░рд╕реЗрдкреНрд╢рди рдкреНрд╡рд╛рдЗрдВрдЯ рдХреЗ рд╡рд┐рд╢реЗрд╖рдЬреНрдЮреЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рднреЗрджреНрдпрддрд╛ CVE-2016-0728 рдХреЗ рд╕рдВрдмрдВрдз рдореЗрдВ рд╣реИрдХрд░реНрд╕ рдХреА рдЧрддрд┐рд╡рд┐рдзрд┐ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдХреЛрдИ рдбреЗрдЯрд╛ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдЬрдм рддрдХ рдХрд┐ Android OS рдХреЗ рд▓рд┐рдП рд▓рд┐рдирдХреНрд╕ рд╡рд┐рддрд░рдг рдФрд░ рдЕрдкрдбреЗрдЯ рдХреЗ рд▓рд┐рдП рд╕рдВрдмрдВрдзрд┐рдд рдкреИрдЪ рдЬрд╛рд░реА рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддрдм рддрдХ CVE-2016-0728 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рд▓рд╛рдЦреЛрдВ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд╣реИрдХ рд╣реЛрдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИред рдХрд╛рдлреА рдКрдкрд░ рд░рд╣рддрд╛ рд╣реИред

рдзрд╛рд░рдгрд╛ рдмрд┐рдВрджреБ рдиреЗ рд╕рднреА рдкрд░рд┐рдгрд╛рдо рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рд╡рд┐рдХрд╛рд╕ рдЯреАрдо рдХреЛ рджрд┐рдПред рдЖрдк рдпрд╣рд╛рдВ CVE-2016-0728 рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╡рд░реНрддрдорд╛рди рд╕реНрдерд┐рддрд┐ рдХреЛ рдЯреНрд░реИрдХ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ ред рд╣рдорд╛рд░реЗ рдкрд╛рдардХреЛрдВ рдХреА рд░рд╛рдп рдЬрд╛рдирдирд╛ рджрд┐рд▓рдЪрд╕реНрдк рд╣реЛрдЧрд╛ рдЬрд┐рдиреНрд╣реЛрдВрдиреЗ рд╕рдорд╕реНрдпрд╛ рдХреЛ рд╕рдордЭрдиреЗ рдФрд░ рдореВрд▓реНрдпрд╛рдВрдХрди рдХрд░рдиреЗ рдореЗрдВ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдФрд░ рдЙрдкрдпреЛрдЧреА рдЕрдиреБрднрд╡ рдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛ рд╣реИред рдореИрдВ рдпрд╣ рдорд╛рдирдирд╛ тАЛтАЛрдЪрд╛рд╣рддрд╛ рд╣реВрдВ рдХрд┐ рд╡рд╣ рдЗрддрдиреА рд╡реИрд╢реНрд╡рд┐рдХ рдФрд░ рдЧрдВрднреАрд░ рдирд╣реАрдВ рд╣реИ, рдЬреИрд╕рд╛ рдХрд┐ рдЗрдЬрд░рд╛рдпрд▓ рдХреА рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рдореЗрдВ рджрд╛рд╡рд╛ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдЖрдк рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреГрд╖реНрдареЛрдВ рдкрд░ рдЕрдкрдбреЗрдЯ рдЯреНрд░реИрдХ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

рдУрдкрдирдПрд╕рдпреВрдПрд╕рдИрдПрд▓ ,
рдПрд╕рдПрд▓рдИрдПрд╕ ,
рд╕реНрд▓реИрдХрд╡реЗрдпрд░ ,
рдЬреЗрдВрдЯреВ ,
рд╕реЗрдВрдЯреЛрд╕ ,
рдЖрд░рдПрдЪрдИрдПрд▓ 7 (рдЖрд░рдПрдЪрдИрдПрд▓ / рд╕реЗрдВрдЯреЛрд╕ 5 рдФрд░ 6 рдкреНрд░рднрд╛рд╡рд┐рдд рдирд╣реАрдВ рд╣реЛрддреЗ рд╣реИрдВ),
рдЙрдмрдВрдЯреВ ,
рдлреЗрдбреЛрд░рд╛ ред

рд░рд┐рдкреЛрд░реНрдЯ рд╡рд┐рд╡рд░рдг: рдзрд╛рд░рдгрд╛- point.io рд╕реНрд░реЛрдд
2: opennet.ru
рд╕реНрд░реЛрдд 3: thenextweb.com


рд╣рдорд╛рд░реЗ рдЕрдиреНрдп рд▓реЗрдЦ рдФрд░ рдШрдЯрдирд╛рдПрдБ

Source: https://habr.com/ru/post/hi389307/


All Articles