已合并
/dev/mem 设备权限设置过于宽松(0644),导致普通应用可以读取任意物理内存,绕过内核内存隔离保护。从而导致信息泄露 #1441
yang-pangyuan创建于 7月25日
/dev/mem 设备权限设置过于宽松(0644),导致普通应用可以读取任意物理内存,绕过内核内存隔离保护。从而导致信息泄露 #1441
已合并
yang-pangyuan创建于 7月25日
共 1 个文件变更+1-1
@@ -104,5 +104,5 @@ static const struct file_operations_vfs g_memDevOps = {
104 104 
105int DevMemRegister(void)105int DevMemRegister(void)
106{106{
107- return register_driver("/dev/mem", &g_memDevOps, 0644, 0); /* 0644: file mode */107+ return register_driver("/dev/mem", &g_memDevOps, 0600, 0); /* 0644: file mode */
108}108}