Проблемы уязвимости безопасности Android для PIE

Мы столкнулись с высоким риском для безопасности из-за проблем с Android PIE, и мы разрабатываем гибридное мобильное приложение на основе Ionic Cordova с платформой IBM mobilefirst, теперь сканирование безопасности создает риск, описанный ниже, пожалуйста, помогите нам.

Мой SDK для сборки Android: 28+

Чтобы предотвратить надежный переход злоумышленника, например, к конкретной эксплуатируемой функции в памяти, рандомизация адресного пространства (ASLR) случайным образом упорядочивает позиции в адресном пространстве ключевых областей данных процесса, включая базу исполняемого файла и позиции стека, кучи и библиотек. Построен с параметром -pie.

File : lib/mips64/libauthjni.so

person karthik elavan    schedule 12.12.2019    source источник


Ответы (1)


Эта проблема была устранена с помощью APAR https://www-01.ibm.com/support/docview.wss?crawler=1&uid=swg1PH15627

Вряд ли несколько устройств Android работают на архитектуре mips и mips64. Я предлагаю вам удалить эту папку lib, а затем выполнить сканирование безопасности.

person manjunath kallannavar    schedule 12.12.2019