CAPTAINAI
/BLOG
中文
Blog
Essays, opinions and notes.
# AOSP
×
2024-10-22
Android安全-内核篇
基础知识 启动命令 CVE 复现 CVE-2023-21400 - Double Free DirtyPTE CVE-2023-21400 是 io uring 中的 Double-Free 漏洞,影响内核 5.10 。 漏洞分析 在 io uring 中,当我们提交 IOSQE IO DRAIN 请求时,在之前提交的请求完成前,不会启动该请求。因此,推迟处…