Google 修复 Android 内核安全漏洞,疑似被定向攻击利用

6个月前 科技 30观看
摘要 Google 发布了 2 月份的 Android 安全更新,其中包含一个高危的内核级漏洞修复,该漏洞疑似已被用于定向攻击。这个漏洞 (CVE-2024-53104) 是 Linux 内核中 USB 视频类驱动程序代码的一个有趣缺

Google 发布了 2 月份的 Android 安全更新,其中包含一个高危的内核级漏洞修复,该漏洞疑似已被用于定向攻击。kfD喜好网-记录每日喜好的科技时尚娱乐生活

这个漏洞 (CVE-2024-53104) 是 Linux 内核中 USB 视频类驱动程序代码的一个有趣缺陷。关于这个漏洞的细节不多,修复方案是跳过未定义视频帧的解析,否则内核会写入不应访问的内存区域,这可能导致设备崩溃或被完全劫持。kfD喜好网-记录每日喜好的科技时尚娱乐生活

有趣的是,这段驱动程序代码主要用于处理 USB 摄像头和类似的视频源。因此,攻击可能涉及连接某些恶意硬件,将错误数据输入系统。Google 表示该漏洞可以实现"无需额外执行权限的物理权限提升",这听起来像是有人可以插入恶意设备(可能是执法部门使用的设备)到易受攻击的 Android 设备并接管它。非常令人好奇。kfD喜好网-记录每日喜好的科技时尚娱乐生活

Google 在其公告中表示:"有迹象表明 CVE-2024-53104 可能正在被有限的、定向的攻击所利用。" 我们注意到去年年底已接受了一个修复开源内核中这个漏洞的补丁。kfD喜好网-记录每日喜好的科技时尚娱乐生活

在 Google 本月推送的 46 个补丁中,只有一个被评为"严重"级别:CVE-2024-45569,CVSS 评分为 9.8(满分 10 分)。这个漏洞是高通无线局域网栈中一个经典的数组长度检查失败问题,通过处理空中的网络管理帧触发,允许实现特权远程代码执行或使设备崩溃。这很严重。kfD喜好网-记录每日喜好的科技时尚娱乐生活

Google 指出公告中所有其他漏洞的严重程度都是"高"。另一个内核问题 CVE-2025-0088 解决了一个系统页表可能被更改的竞态条件问题,恶意应用程序可能利用该漏洞获得设备控制权。kfD喜好网-记录每日喜好的科技时尚娱乐生活

总的来说,高通设备获得了 10 个补丁,其中 4 个与其相机驱动程序有关。联发科设备收到 5 个补丁,Imagination Technologies 收到 4 个补丁,后者都是针对其 PowerVR-GPU 引擎的。kfD喜好网-记录每日喜好的科技时尚娱乐生活

与 Android 补丁一贯的情况一样,Google Pixel 移动平台的用户将首先获得更新下载机会,其他制造商会随后跟进。三星刚刚发布了其 1 月份的补丁,一些制造商甚至更晚。kfD喜好网-记录每日喜好的科技时尚娱乐生活

导航 Netgear 警报kfD喜好网-记录每日喜好的科技时尚娱乐生活

本周不仅 Android 用户需要打补丁。Netgear 发布了几个针对未经身份验证的远程代码执行和身份验证绕过漏洞的关键修复。kfD喜好网-记录每日喜好的科技时尚娱乐生活

其 Nighthawk 游戏路由器系列中的三款机型需要固件更新,包括 XR1000、XR1000v2 和 XR500 型号都受到影响。Netgear 警告说,这个未经身份验证的远程代码执行漏洞 (CVSS 9.8) 可能允许攻击者控制未打补丁的设备。这个发现来自 Netgear 的 Bug Crowd 漏洞赏金计划。kfD喜好网-记录每日喜好的科技时尚娱乐生活

此外,Netgear 的三款 Wi-Fi 6 接入点 - WAX206、WAX214v2 和 WAX220 - 需要紧急修复一个严重的身份验证绕过漏洞,CVSS 评分为 9.6。kfD喜好网-记录每日喜好的科技时尚娱乐生活

Netgear 敦促用户立即通过其 Orbi、Nighthawk 或 Insight 应用程序进行修补。kfD喜好网-记录每日喜好的科技时尚娱乐生活

展开全文
猜你感兴趣
映泰推出 MT-N97 工业计算机:无风扇设计,配英特尔 N97 处理器

映泰推出 MT-N97 工业计算机:无风

11 月

11-19 104阅读
小米第三季度研发费用60亿 雷军:小米坚持技术为本的铁律

小米第三季度研发费用60亿 雷军:

11月19日

11-19 127阅读
特斯拉与上汽讨论两轮FSD授权?官方回应

特斯拉与上汽讨论两轮FSD授权?官

11月1

11-19 96阅读
奇瑞劲云概念车实拍图发布,将亮相广州车展,支持特殊驾驶模式

奇瑞劲云概念车实拍图发布,将亮相

11-19 103阅读
咖啡界“老二”闭店上百家,星巴克们开始慌了?

咖啡界“老二”闭店上百家,星巴克

星巴

11-19 110阅读
被审判的麦琳和妖魔化的小红书

被审判的麦琳和妖魔化的小

作者 / 张   特编辑 / 朱   婷运

11-19 107阅读
写意锦官城(写意锦官城)

写意锦官城(写意锦官城)

写意锦官城 作者:解朝侠 一直

11-19 100阅读
味道研究所 | 橘黄变棕红 这口Q糯甜香深深烙印在你心间(味道研究所橘黄变棕红)

味道研究所 | 橘黄变棕红

© |菜头 遂昌乡村有着独特的

11-19 109阅读
章子怡人称国际章, 被巩俐压了这么多年却被称心机婊!

章子怡人称国际章, 被巩俐

今年国际章章子怡可以说是从一众

11-19 117阅读
停播超2个月:小杨哥掉粉500万+!

停播超2个月:小杨哥掉粉500

11月15日消息,今

11-19 110阅读
大宇资讯恐怖游戏《咒》今日Steam全球同步上市

大宇资讯恐怖游戏《咒》今

恐怖游戏大厂-大宇资讯宣布,改编自台湾

11-19 131阅读
索尼正在开发自动检测游戏BUG的AI系统:简化测试流程

索尼正在开发自动检测游戏

根据 Tech4Gamer 报道,根据索尼目前发

11-19 112阅读
博德之门3怎么装MOD?手把手教你博德之门3MOD安装方法

博德之门3怎么装MOD?手把

博德之门3怎么装MOD?博德之门3游戏是支

11-19 142阅读
原神痼疾任务图文攻略|原神痼疾全流程攻略

原神痼疾任务图文攻略|原

痼疾是原神须弥地区魔神主线任务的第三

11-19 103阅读
饥荒宠物洞召唤宠物所需物品一览

饥荒宠物洞召唤宠物所需物

宠物洞是饥荒游戏里面的一个特殊场景,在

11-19 130阅读