Project Zero 公布 4 个 Android 零日漏洞,目前已被修复

安全 移动安全
根据 Google Project Zero 团队提供的信息,四个在野外被利用的 Android 零日安全漏洞在本月早些时候被修复。试图利用这些漏洞的攻击是有针对性的,并已影响了数量有限的用户。

根据 Google Project Zero 团队提供的信息,四个在野外被利用的 Android 零日安全漏洞在本月早些时候被修复。试图利用这些漏洞的攻击是有针对性的,并已影响了数量有限的用户。

[[401453]]

Android 安全公告显示,"有迹象表明,CVE-2021-1905、CVE-2021-1906、CVE-2021-28663 和 CVE-2021-28664 可能受到有限的、有针对性的利用"。这四个 Android 漏洞影响了高通 GPU 和 Arm Mali GPU 驱动组件。

高通公司和 Arm 公司已经通过单独发布的安全公告公布了每个漏洞的进一步细节。如果 Android 用户受到这些问题的影响,建议尽快安装该安全更新。

CVE-2021-1905:高通 - 由于对多个进程的内存映射处理不当,可能会出现 UAF。

CVE-2021-1906:高通 - 对失败时的地址取消注册处理不当,可能导致新的 GPU 地址分配失败。

CVE-2021-28663:ARM - Mali GPU 内核驱动程序允许对 GPU 显存进行不适当的操作。非特权用户可对 GPU 显存进行不当操作,以进入 "UAF" 情景,并可能获得 root 权限,并泄露信息。

CVE-2021-28664:ARM - Mali GPU 内核驱动程序将 CPU RO 页面提升为可写。非特权用户可以获得对只读内存的写入权限,并可能获得 root 权限,破坏内存和修改其他进程的内存。

不过需要注意的是,根据不用厂商对设备的支持程序,Android 设备通常只有 3-4 年的安全更新支持,因此对于一些手持较旧设备的用户而言可能就无法安装这些补丁。

根据 StatCounter 的统计数据,目前仍有超过 9% 的 Android 设备仍在运行安卓 8.1 Oreo(2017 年 12 月发布),大约 19% 还在运行 Android 9.0 Pie(2018 年 8 月发布)。

本文转自OSCHINA

本文标题:Project Zero 公布 4 个 Android 零日漏洞,目前已被修复

本文地址:https://www.oschina.net/news/142775/android-security-updates-patch-4-zero-days

责任编辑:未丽燕 来源: 开源中国
相关推荐

2022-02-14 16:33:43

漏洞零日漏洞网络攻击

2013-11-28 14:34:54

2022-06-16 08:46:30

漏洞黑客微软

2010-06-17 10:01:34

2013-10-15 10:22:43

2021-02-06 09:57:00

GoogleChrome漏洞

2020-11-21 19:30:48

GitHub代码开发者

2020-11-04 14:59:01

GoogleChrome更新

2022-06-04 07:51:29

零日漏洞网络攻击

2022-02-09 11:43:33

漏洞补丁零日漏洞

2021-05-25 14:04:49

AppleMacOS漏洞

2022-03-28 18:30:54

零日漏洞Chrome

2010-01-15 10:42:40

2013-05-20 09:53:33

2010-01-14 20:29:51

2022-08-06 16:45:01

漏洞网络攻击

2023-07-25 13:23:18

2023-11-06 12:10:28

2021-10-01 12:15:59

谷歌Chrome漏洞

2013-11-14 11:16:00

点赞
收藏

51CTO技术栈公众号