embeded/orange pi
allwinner A시리즈 백도어
구차니
2022. 11. 6. 19:54
orange pi 는 그래도 H 시리즈이긴 한데 검색해보면 영 꺼림직 하네..
걍 봉인해야 하나?
[링크 : https://www.reddit.com/r/OrangePI/comments/4ir1um/orange_pi_has_root_debugger_backdoor/]
[링크 : https://github.com/armbian/build/issues/282]
echo "rootmydevice" > /proc/sunxi_debug/sunxi_debug |
[링크 : https://namu.wiki/w/Allwinner]
The sunxi-debug driver in Allwinner 3.4 legacy kernel for H3, A83T and H8 devices allows local users to gain root privileges by sending "rootmydevice" to /proc/sunxi_debug/sunxi_debug. |
[링크 : https://nvd.nist.gov/vuln/detail/CVE-2016-10225]
+
5.10.75-sunxi64 커널이었네.. 받았을 당시에는 백도어 생각을 못해서 넘어갔는데 흐음..