Echo

Echo 关注TA

大家好,我是Echo!

Echo

Echo

关注TA

大家好,我是Echo!

  •  普罗旺斯
  • 自由职业
  • 写了282,865,021字

最近回复

该文章投稿至Nemo社区   资讯  板块 复制链接


Arm Mali GPU 被曝提权漏洞,CISA 敦促安卓用户尽快升级

发布于 2023/07/09 14:41 126浏览 0回复 466

IT之家 7 月 9 日消息,美国网络安全与基础设施安全局(CISA)今天发布公告,要求美国联邦机构安卓用户限期 3 周内安装补丁,以修复存在 Arm 架构 Mali GPU 核心的权限提升漏洞。

该漏洞追踪编号为 CVE-2021-29256,是一个 use-after-free 漏洞,可以通过允许对 GPU 内存进行不当操作,让攻击者提升到 root 级别权限,并访问目标 Android 设备上的敏感信息。

Arm 随后发布公告,IT之家翻译如下:

非特权用户可以对 GPU 内存进行不正确的操作,以访问已经释放的内存,并可能获得 root 权限,并窃取信息。

此问题已在 Bifrost 和 Valhall GPU 内核驱动程序 r30p0 中、并在 Midgard 内核驱动程序 r31p0 版本中修复。

谷歌在 7 月发布的安卓安全更新中已经包含了该漏洞。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。


本文由LinkNemo爬虫[Echo]采集自[https://www.ithome.com/0/704/648.htm]

点赞(0)
本文标签
 安卓
点了个评