Vietnam.vn - Nền tảng quảng bá Việt Nam

Google släpper patchar för tre sårbarheter som utnyttjas i Android.

Báo Thanh niênBáo Thanh niên10/07/2023

[annons_1]

Enligt The Hacker News utnyttjas tre av de Android-sårbarheter som Google har patchat i riktade attacker. En sårbarhet, med kodnamnet CVE-2023-26083, är en minnesläcka som påverkar Arm Mali GPU-drivrutinen för Bifrost-, Avalon- och Valhall-chip.

Denna sårbarhet utnyttjades i en attack som installerade spionprogram på Samsung-enheter i december 2022. Den ansågs tillräckligt allvarlig för att Cybersecurity and Infrastructure Security Agency (CISA) skulle utfärda en patchorder till federala myndigheter i april 2023.

En annan kritisk sårbarhet, kodad CVE-2021-29256, klassificeras som hög allvarlighetsgrad och påverkar specifika versioner av drivrutinerna för Bifrost och Midgard Arm Mali GPU. Denna brist gör det möjligt för obehöriga användare att få obehörig åtkomst till känsliga data och eskalera behörigheter till den högsta nivån.

Den tredje sårbarheten som utnyttjas är CVE-2023-2136, en allvarlig sårbarhet i Skia, Googles plattformsoberoende 2D-grafikbibliotek med öppen källkod. Ursprungligen identifierad som en nolldagarssårbarhet i Chrome-webbläsaren, tillåter den en fjärrangripare att få behörighet att ta sig ur sandlådan och fjärrdistribuera kod på en Android-enhet.

Googles säkerhetsuppdatering för Android från juli åtgärdar även den kritiska sårbarheten CVE-2023-21250, som påverkar en Android-systemkomponent. Problemet kan möjliggöra fjärrkörning av kod utan användarinteraktion eller ytterligare behörigheter.

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android  - Ảnh 1.

De upptäckta buggarna är oroande eftersom de påverkar även äldre Android-enheter.

Dessa säkerhetsuppdateringar distribueras i två nivåer. Den första patchen, som släpptes den 1 juli, fokuserar på Androids kärnkomponenter och åtgärdar 22 säkerhetsbrister i ramverks- och systemkomponenter. Den andra patchen, som släpptes den 5 juli, åtgärdar sårbarheter i kärnan och komponenter med sluten källkod och åtgärdar 20 brister i kärnkomponenter, Arm-chip och bildtekniker i MediaTek- och Qualcomm-processorer.

Effekten av dessa sårbarheter kan dock sträcka sig bortom de Android-versioner som stöds (11, 12 och 13), och potentiellt påverka äldre operativsystemversioner som inte längre får officiellt stöd.

Google släppte också säkerhetsuppdateringar som åtgärdar 14 sårbarheter i komponenter för Pixel-enheter. Två av dessa kritiska sårbarheter möjliggör privilegieeskalering och denial-of-service-attacker.


[annons_2]
Källänk

Kommentar (0)

Lämna en kommentar för att dela dina känslor!

I samma ämne

I samma kategori

En närbild av verkstaden som tillverkar LED-stjärnan till Notre Dame-katedralen.
Den 8 meter höga julstjärnan som lyser upp Notre Dame-katedralen i Ho Chi Minh-staden är särskilt slående.
Huynh Nhu skriver historia vid SEA Games: Ett rekord som kommer att bli mycket svårt att slå.
Den fantastiska kyrkan på Highway 51 lyste upp till jul och drog till sig uppmärksamheten från alla som passerade förbi.

Av samma författare

Arv

Figur

Företag

Bönder i blomsterbyn Sa Dec är upptagna med att ta hand om sina blommor inför festivalen och Tet (månnyåret) 2026.

Aktuella händelser

Politiskt system

Lokal

Produkt