В Android и старых ядрах Linux устранена уязвимость, эксплуатируемая через отправку UDP-пакетов
В апрельском обновлении платформы Android устранена критическая уязвимость (CVE-2016-10229) в сетевой подсистеме ядра Linux, позволяющая выполнить код на уровне ядра, отправив специально оформленный набор UDP-пакетов, который приводит к некорректному вычислению контрольной суммы в процессе выполнения системного вызова recv с флагом MSG_PEEK. Ошибка, вызвавшая уязвимость, была...
подробнее ›















