南宫雪珊
如果用户空间在比较路径时没有执行与内核相同的步骤,会引入安全问题,导致本应拒绝访问的路径被绕过。
实测在受影响的设备上,通过零宽空格的方式,可以绕过系统对读取路径的限制,访问其他应用的分区存储

这就是我们 Android 的分区存储啊,真是分分又区区

测试设备:小米 13 / HyperOS EEA 1.0.4.0.UMCEUXM
 
 
Back to Top