已合并
/dev/mem 设备权限设置过于宽松(0644),导致普通应用可以读取任意物理内存,绕过内核内存隔离保护。从而导致信息泄露 #1441
yang-pangyuan创建于 7月25日
/dev/mem 设备权限设置过于宽松(0644),导致普通应用可以读取任意物理内存,绕过内核内存隔离保护。从而导致信息泄露 #1441
已合并
共 1 个文件变更+1-1
| @@ -104,5 +104,5 @@ static const struct file_operations_vfs g_memDevOps = { | |||
| 104 | 104 | ||
| 105 | int DevMemRegister(void) | 105 | int DevMemRegister(void) |
| 106 | { | 106 | { |
| 107 | - return register_driver("/dev/mem", &g_memDevOps, 0644, 0); /* 0644: file mode */ | 107 | + return register_driver("/dev/mem", &g_memDevOps, 0600, 0); /* 0644: file mode */ |
| 108 | } | 108 | } |