ช่องโหว่ในไดรเวอร์ v4l2 ที่ส่งผลกระทบต่อแพลตฟอร์ม Android
TrendMicro ได้เผยแพร่ข้อมูลเกี่ยวกับช่องโหว่ (ยังไม่มีการกำหนดหมายเลข CVE) ในไดรเวอร์ v4l2 ซึ่งอนุญาตให้ผู้ใช้ภายในเครื่องที่ไม่ได้รับสิทธิ์พิเศษสามารถเรียกใช้โค้ดในบริบทของเคอร์เนลได้ Linuxข้อมูลเกี่ยวกับช่องโหว่จะถูกนำเสนอในบริบทของแพลตฟอร์ม Androidโดยไม่ได้ระบุรายละเอียดว่าปัญหานี้เป็นปัญหาเฉพาะของเคอร์เนลหรือไม่ Android หรืออาจปรากฏในนิวเคลียสปกติก็ได้ Linuxการใช้ประโยชน์จากช่องโหว่นี้จำเป็นต้องให้ผู้โจมตีเข้าถึงระบบในพื้นที่ […]
