Forwarded from 不靠谱的喵(>^ω^<) #CatGPT (Yuze Wu | 女子高中生 | 喵!)
https://www.xda-developers.com/oneplus-nord-2-vulnerability-root-shell/

这一良性漏洞对于玩机爱好者来说是好消息,并且不会过多影响到非玩机用户。
- ColorOS(OxygenOS 11.3 基于 ColorOS)的 Recovery 不含 data 解密组件,全盘加密下无须担心数据泄露。
- 开机状态下无法利用漏洞,攻击者需要物理接触设备并重启到 Recovery 才能利用。
- Recovery 环境无 Package Manager 组件,无法通过 ADB 安装 APK 软件包。
- 系统为 EROFS 文件系统,无法在 Recovery 中挂载读写来修改。
- 由于 Android Verified Boot 机制,利用漏洞刷入自定义镜像将导致设备无法启动。
- 玩机用户可以利用此漏洞提取系统全量包以作为砖机之后的备份(Nord 2 使用 Google OTA,无全量 zip 包)。无此漏洞时,XDA 社区费了许多功夫才将系统镜像 dump 出来(@phhusson)。

毫无疑问,漏洞会被尽快修复,但我并不希望漏洞被修复。反之,我更希望这类无感知的良性漏洞在其他不提供 OTA 全量包的设备上也出现。🤷‍♂️

https://twitter.com/realMlgmXyysd/status/1464291441346232326
https://twitter.com/realMlgmXyysd/status/1464480185944887298

“你们啊,不要老想搞个大新闻。” OnePlus Nord 2 has a vulnerability that grants root shell access within minutes on a locked bootloader, without a data wipe