SuperSU v2.78 SR1 がリリースされ、su バイナリのバグ修正と新しいバージョン管理スキームが追加されました

click fraud protection

XDA の Chainfire が、人気の SuperSU アプリのアップデートをリリースしました。 このアップデートの新機能と SuperSU に何が用意されているかを確認してください。

XDA 認定開発者 チェーンファイア もっている SuperSU アプリのアップデートをリリースしましたこれには、いくつかのバグ修正と supolicy への 1 つの重要な更新が含まれます。

supolicy の重要なアップデートは、彼自身の言葉で最もよく説明されています。

v2.68 BETA で導入された初期化バグにより、一部の SELinux コンテキスト (shell および untrusted_app を含む) に sys_module 機能が付与される可能性がありました。 もし これが起こると、 そして カーネルはモジュール読み込みサポートを使用してコンパイルされています (最新の標準カーネルではこれが無効になっています) そして uid 0 を取得するためにエクスプロイトが使用されます。これは それから 完全な SELinux バイパスとカーネル pwn が可能になります。

Chainfire は、この脆弱性に必要な正確な組み合わせにより、悪用される可能性は非常に低くなると述べています。 それにもかかわらず、これは脆弱性であり、このリリースでは修正されています。 したがって、この特定のインスタンスでは APK の更新では十分ではないため、SuperSU zip をフラッシュして SuperSU を更新することをお勧めします。

変更ログの残りの部分は次のとおりです。

  • subinary: 操作されたマウント名前空間を使用して app_process 検出を調整します
  • subinary: 64 ビットを優先するように Zygote PID 検出を調整します
  • subinary: LD_PRELOAD サニタイズで発生する可能性のある NPE を修正
  • subinary: システムレス モードでは、PATH に /su/bin と /su/xbin が含まれていることを確認してください。
  • supolicy: 新しいルールに対してゼロオン割り当てを保証する
  • supolicy: 単一の定義内で複数のソース/ターゲットを含むallowxpermの解析を修正しました。
  • ZIP/システムレス: su.d の実行に 60 秒かかります (4 秒から)

これとは別に、この v2.78 SR1 では、SuperSU で使用されるバージョン管理システムにも変更が加えられています。 今回のアップデートにより、SuperSU の命名スキームはベータ版からサービス リリースに移行します。 次のテスト リリースでは、現在の安定版リリースと同じメイン バージョン番号が使用されることになります。つまり、そうでなければ v2.78 SR1 は v2.79 ベータと呼ばれることになります。 テストをアップロードしようとする人々の効率を低下させるために、バージョン番号は同じに保たれます。 Play 以外のストアのほとんどはバージョン番号をすでに受け入れていないため、Google Play 以外のアプリ ストアにリリースします。 現在。

v2.78 SR1 のフラッシュ可能な zip をダウンロードできます。 ここから. あるいは、同じフォーラムのスレッドを次のようにすることもできます。 ここで見つかりました.


Chainfire はまた、Coding Code Mobile Technology LLC に関連する今後の発表についても言及しました。 私たちは 彼らとSuperSUの将来について語った それを読みたい場合に備えて、前に。 今後の発表に注目していきたい。

最新のSuperSUを試してみましたか? 以下のコメント欄でお知らせください。