谷歌上线Android安全更新,修复内存释放后利用的零日漏洞
发布时间:2021-11-16 10:27:53 所属栏目:动态 来源:互联网
导读:谷歌本月发布Android安全更新,共修复了39个安全漏洞,其中包含一个0day漏洞,该漏洞已在一些针对性的攻击中被广泛利用。 该零日漏洞号为 CVE-2021-1048 ,被描述为内核中的一个内存释放后利用的漏洞,可用于本地提权。内存释放漏洞是非常危险的,因为它可
谷歌本月发布Android安全更新,共修复了39个安全漏洞,其中包含一个0day漏洞,该漏洞已在一些针对性的攻击中被广泛利用。 该零日漏洞号为 CVE-2021-1048 ,被描述为内核中的一个内存释放后利用的漏洞,可用于本地提权。内存释放漏洞是非常危险的,因为它可能使黑客能够在内存释放后访问或引用内存,从而导致任意代码执行以获取系统的权限。 根据网络安全行业门户极牛网JIKENB.COM的梳理,安全补丁中还修复了系统组件中的2个关键远程代码执行 (RCE) 漏洞:CVE-2021-0918 和 CVE-2021-0930。它们可能允许远程攻击者通过以下方式在特权进程的上下文中执行恶意代码向目标设备发送特制的传输。 另外2个严重漏洞 CVE-2021-1924 和 CVE-2021-1975 影响 Qualcomm 闭源组件,而 Android TV 中的第五个严重漏洞 (CVE-2021-0889) 可能允许靠近的攻击者悄悄地在电视中执行任意代码,无需特权或用户交互。 随着本轮的安全更新,谷歌已经解决了共6个零日Android安全漏洞,其余5个漏洞如下: CVE-2020-11261(CVSS 评分:8.4)- Qualcomm Graphics 组件中的输入验证不正确; CVE-2021-1905(CVSS 评分:8.4)- Qualcomm Graphics 组件中的 Use-after-free; CVE-2021-1906(CVSS 评分:6.2) – 在 Qualcomm Graphics 组件中检测错误情况而无需操作; CVE-2021-28663(CVSS 评分:8.8)- Mali GPU 内核驱动程序允许对 GPU 内存进行不当操作; CVE-2021-28664(CVSS 评分:8.8)- Mali GPU 内核驱动程序将 CPU RO 页面提升为可写; (编辑:银川站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 52年来CPU芯片发生了哪些?晶体管提升1亿倍
- 轻薄坚固!vivo S15真机细节曝光一体航空铝直边中框
- 20年前和20年后,我们的衣食住行与国产品牌发生了什么改变?
- 小米史上最强路由器!小米AX9000重回首发价入手999元
- 小米 5G 手机续航新纪录 Civi 1S 确定配备 4500mAh 电池
- GoDaddy VPS主机好用吗?看看这些能满足你的要求吗
- 消息称广达考虑把苹果 MacBook Pro 生产从上海迁至重庆
- 微软:Win10 20H2 版本将于 5 月终止支持,请尽快升级
- Transcend 为苹果 MacBook Pro公布存储扩展卡,最高 1TB
- 小米双核净水器 1000G 今日开售 使用双 RO 过滤技术
站长推荐