网易首页 > 网易号 > 正文 申请入驻

Google 修复 Android 内核安全漏洞,疑似被定向攻击利用

0
分享至

Google 发布了 2 月份的 Android 安全更新,其中包含一个高危的内核级漏洞修复,该漏洞疑似已被用于定向攻击。

这个漏洞 (CVE-2024-53104) 是 Linux 内核中 USB 视频类驱动程序代码的一个有趣缺陷。关于这个漏洞的细节不多,修复方案是跳过未定义视频帧的解析,否则内核会写入不应访问的内存区域,这可能导致设备崩溃或被完全劫持。

有趣的是,这段驱动程序代码主要用于处理 USB 摄像头和类似的视频源。因此,攻击可能涉及连接某些恶意硬件,将错误数据输入系统。Google 表示该漏洞可以实现"无需额外执行权限的物理权限提升",这听起来像是有人可以插入恶意设备(可能是执法部门使用的设备)到易受攻击的 Android 设备并接管它。非常令人好奇。

Google 在其公告中表示:"有迹象表明 CVE-2024-53104 可能正在被有限的、定向的攻击所利用。" 我们注意到去年年底已接受了一个修复开源内核中这个漏洞的补丁。

在 Google 本月推送的 46 个补丁中,只有一个被评为"严重"级别:CVE-2024-45569,CVSS 评分为 9.8(满分 10 分)。这个漏洞是高通无线局域网栈中一个经典的数组长度检查失败问题,通过处理空中的网络管理帧触发,允许实现特权远程代码执行或使设备崩溃。这很严重。

Google 指出公告中所有其他漏洞的严重程度都是"高"。另一个内核问题 CVE-2025-0088 解决了一个系统页表可能被更改的竞态条件问题,恶意应用程序可能利用该漏洞获得设备控制权。

总的来说,高通设备获得了 10 个补丁,其中 4 个与其相机驱动程序有关。联发科设备收到 5 个补丁,Imagination Technologies 收到 4 个补丁,后者都是针对其 PowerVR-GPU 引擎的。

与 Android 补丁一贯的情况一样,Google Pixel 移动平台的用户将首先获得更新下载机会,其他制造商会随后跟进。三星刚刚发布了其 1 月份的补丁,一些制造商甚至更晚。

导航 Netgear 警报

本周不仅 Android 用户需要打补丁。Netgear 发布了几个针对未经身份验证的远程代码执行和身份验证绕过漏洞的关键修复。

其 Nighthawk 游戏路由器系列中的三款机型需要固件更新,包括 XR1000、XR1000v2 和 XR500 型号都受到影响。Netgear 警告说,这个未经身份验证的远程代码执行漏洞 (CVSS 9.8) 可能允许攻击者控制未打补丁的设备。这个发现来自 Netgear 的 Bug Crowd 漏洞赏金计划。

此外,Netgear 的三款 Wi-Fi 6 接入点 - WAX206、WAX214v2 和 WAX220 - 需要紧急修复一个严重的身份验证绕过漏洞,CVSS 评分为 9.6。

Netgear 敦促用户立即通过其 Orbi、Nighthawk 或 Insight 应用程序进行修补。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
加盟骑士后表现依然没有起色,后场大将今夏估计又要被送走了?

加盟骑士后表现依然没有起色,后场大将今夏估计又要被送走了?

稻谷与小麦
2026-03-12 23:15:04
美国弗吉尼亚州发生校园枪击事件 两人受伤枪手被击毙

美国弗吉尼亚州发生校园枪击事件 两人受伤枪手被击毙

新华社
2026-03-13 01:54:09
癌的“源头”已发现?咸菜没上榜,第一名大家或许天天都在吃!

癌的“源头”已发现?咸菜没上榜,第一名大家或许天天都在吃!

健康之光
2026-02-11 14:15:20
昨晚跟闺蜜去洗澡,一脱衣服我才明白,女人和女人,真的不一样

昨晚跟闺蜜去洗澡,一脱衣服我才明白,女人和女人,真的不一样

i书与房
2026-03-04 16:26:24
神级交易!5连胜+三分46%,2亿先生,真香啊,快船不亏

神级交易!5连胜+三分46%,2亿先生,真香啊,快船不亏

球童无忌
2026-03-12 22:08:06
33岁周深藏得太深了!央媒突然发文宣布,原来他早已是“国字号”

33岁周深藏得太深了!央媒突然发文宣布,原来他早已是“国字号”

东方不败然多多
2026-03-10 07:35:06
逃跑计划泄漏,释永信奢靡生活曝光,情妇私生子,你想都不敢想?

逃跑计划泄漏,释永信奢靡生活曝光,情妇私生子,你想都不敢想?

余們搞笑段子
2026-03-13 01:57:13
曼联700万新援被遗忘,欲取代马拉西亚!不住别墅只为遥望梦剧场

曼联700万新援被遗忘,欲取代马拉西亚!不住别墅只为遥望梦剧场

罗米的曼联博客
2026-03-12 11:56:05
奇怪现象:越是狠心删好友、断联系、不吃回头草的人,意志越坚定

奇怪现象:越是狠心删好友、断联系、不吃回头草的人,意志越坚定

木言观
2026-03-12 21:09:08
美媒:美国将永久关闭美国驻巴基斯坦白沙瓦总领馆

美媒:美国将永久关闭美国驻巴基斯坦白沙瓦总领馆

环球网资讯
2026-03-12 14:58:19
伊朗用血泪换来的教训:一旦中美开战,中国必须首先锁定这一点

伊朗用血泪换来的教训:一旦中美开战,中国必须首先锁定这一点

冷峻视角下的世界
2026-02-20 07:45:35
伊朗最高领袖说只针对敌人基地进行打击

伊朗最高领袖说只针对敌人基地进行打击

财联社
2026-03-12 21:29:18
11年前,不顾一切娶了泰国"最美人妖"的北京男子,如今过得怎样了

11年前,不顾一切娶了泰国"最美人妖"的北京男子,如今过得怎样了

谈史论天地
2026-03-02 06:39:01
中方回应“特朗普访华”

中方回应“特朗普访华”

澎湃新闻
2026-03-12 16:59:04
特拉维夫全面停电!美以联军的损失到底有多大?

特拉维夫全面停电!美以联军的损失到底有多大?

牲产队
2026-03-10 18:59:48
以色列掐断中东电网,却带火了中国神器!深圳这帮搞电池的太牛了

以色列掐断中东电网,却带火了中国神器!深圳这帮搞电池的太牛了

乐天闲聊
2026-03-09 21:52:00
18岁巴萨天才撕碎十字韧带魔咒,青训新王不止是布斯克茨接班人

18岁巴萨天才撕碎十字韧带魔咒,青训新王不止是布斯克茨接班人

阿嚼影视评论
2026-03-12 21:04:04
四川一初中全校自带锅碗瓢盆春游,校长:学生自己搭灶炒菜,烧烤火锅都有,家长可以来指导但不能动手

四川一初中全校自带锅碗瓢盆春游,校长:学生自己搭灶炒菜,烧烤火锅都有,家长可以来指导但不能动手

极目新闻
2026-03-12 19:14:44
1966年,张正芬和蒋经国,一张罕见的合影,她是庾澄庆的妈妈

1966年,张正芬和蒋经国,一张罕见的合影,她是庾澄庆的妈妈

晓楖科普
2026-03-11 16:27:59
欧联1-0,30岁英格兰悍将一剑定乾坤,维拉胜法甲劲旅,占先机

欧联1-0,30岁英格兰悍将一剑定乾坤,维拉胜法甲劲旅,占先机

侧身凌空斩
2026-03-13 03:42:15
2026-03-13 05:36:50
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
16780文章数 49695关注度
往期回顾 全部

科技要闻

当养虾人开始卸载,大厂的战争才真正开始

头条要闻

伊朗:特朗普几条推文结束不了战争

头条要闻

伊朗:特朗普几条推文结束不了战争

体育要闻

建议将“出球型门将”纳入反诈app

娱乐要闻

贝克汉姆全家给27岁大布送生日祝福

财经要闻

卢锋:从特朗普团队群演看时代变局

汽车要闻

大众2025财报:转型虽有阵痛 "大象"已然起跑

态度原创

游戏
旅游
手机
公开课
军事航空

《Apex英雄》“高达”联动访谈:尊敬原著,贴合游戏"/> 主站 商城 论坛 自运营 登录 注册 《Apex英雄》“高达”联动访谈:尊敬原著,贴合游戏 ...

旅游要闻

春假去哪玩?南京文旅向长三角家庭发出“串门”邀约

手机要闻

荣耀Magic9标准版曝光:潜望镜+无线充+超声波指纹,仍没有3D人脸

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

特朗普自行宣布对伊朗战争胜利

无障碍浏览 进入关怀版