v278SR1也改变了SuperSU使用的版本控制系统
XDA认可的开发者Chainfire已经发布了他的SuperSU应用程序的更新,包括一些错误修复和一个重要的Susolic更新。用男人自己的话最好地解释政府事务的重要更新:
由于v2.68 BETA中引入的初始化错误,一些SELinux上下文(包括shell和不受信任的_app)可以被授予sys_module函数。如果发生这种情况,并且您的内核已经在模块加载的支持下编译(这个功能在大多数现代股票内核中已经被禁用),并利用该漏洞获得uid 0,这将允许完整的SELinux绕过和内核pwn。
Chainfire提到,该漏洞所需的精确组合使得利用该漏洞的机会非常渺茫。但是,这是一个漏洞,此版本已被修复。因此,建议通过刷新SuperSU zip来更新SuperSU,因为在这种特殊情况下apk更新是不够的。
变更日志的其余部分如下:
子例程:使用操纵的安装命名空间调整app_process检测
子:调整合子PID以检测首选的64位
二级:在LD_PRELOAD消毒中修复可能的NPE
子目录:确保路径在无系统模式下包含/su/bin和/su/xbin
支持:确保新规则被赋零
Supolicy:修复了在单个定义中解析多个源/目标的所有开销
ZIP/无系统:给su.d 60秒的执行时间(从4秒开始)
此外,这款v2.78 SR1还改变了SuperSU使用的版本控制系统。有了这个更新,超级用户正在从测试版转向服务发布版命名方案。下一个测试版本将使用与当前稳定版本相同的主要版本号,这意味着v2.78 SR1将被称为v2.79beta,版本号应该保持不变,以免降低试图将beta版本上传到Google Play以外的应用商店的人的效率,因为大多数非Play商店不接受现有的版本号。
您可以在这里下载v2.78 SR1的可刷新zip。或者,你可以在这里找到相同的论坛话题。
Chainfire还花了一些时间提到即将发布的与编码代码移动技术有限责任公司相关的公告。如果你想看的话,我们之前已经讨论过它们和SuperSU的未来。我们将密切关注即将发布的公告。