网易首页 > 网易号 > 正文 申请入驻

谷歌确认高通Android组件CVE-2026-21385漏洞遭利用

0
分享至


谷歌于周一披露,影响Android设备中使用的开源高通组件的高严重性安全漏洞已在野外被恶意利用。

该漏洞为CVE-2026-21385(CVSS评分:7.8),是Graphics组件中的缓冲区越界读取问题。

高通在公告中描述该漏洞为"在添加用户提供的数据时未检查可用缓冲区空间导致的内存损坏",将其定义为整数溢出问题。

这家芯片制造商表示,该漏洞是谷歌Android安全团队于2025年12月18日向其报告的。客户于2026年2月2日收到了安全缺陷通知。

目前尚无该漏洞在野外被利用方式的详细信息。不过,谷歌在其月度Android安全公告中承认"有迹象表明CVE-2026-21385可能正在遭受有限的定向攻击"。

谷歌2026年3月更新总共包含129个漏洞的补丁,其中包括系统组件中的一个关键漏洞(CVE-2026-0006),该漏洞可能导致远程代码执行,且无需任何额外权限或用户交互。相比之下,谷歌在2026年1月修复了一个Android漏洞,上月则没有修复任何漏洞。

谷歌还修补了多个关键级别的漏洞:Framework中的权限提升漏洞(CVE-2026-0047)、System中的拒绝服务攻击漏洞(CVE-2025-48631),以及Kernel组件中的七个权限提升漏洞(CVE-2024-43859、CVE-2026-0037、CVE-2026-0038、CVE-2026-0027、CVE-2026-0028、CVE-2026-0030和CVE-2026-0031)。

Android安全公告包含两个补丁级别——2026-03-01和2026-03-05——为Android合作伙伴提供灵活性,以便在不同设备上更快地解决常见漏洞。

第二个补丁级别包括对Kernel组件的修复,以及来自Arm、Imagination Technologies、联发科、高通和紫光展锐的修复。

Q&A

Q1:CVE-2026-21385漏洞是什么?影响哪些设备?

A:CVE-2026-21385是一个影响Android设备中高通Graphics组件的高严重性安全漏洞,CVSS评分为7.8分。它是一个缓冲区越界读取问题,由于在添加用户提供的数据时未检查可用缓冲区空间导致内存损坏。该漏洞影响使用高通组件的Android设备。

Q2:这个漏洞目前被如何利用?

A:谷歌确认该漏洞已在野外被恶意利用,但目前尚未公开具体的利用方式。谷歌在安全公告中表示"有迹象表明CVE-2026-21385可能正在遭受有限的定向攻击",说明攻击范围相对有限且具有针对性。

Q3:谷歌2026年3月更新修复了多少个漏洞?

A:谷歌2026年3月安全更新总共修复了129个漏洞,包括一个可能导致远程代码执行的关键系统组件漏洞、多个权限提升漏洞和拒绝服务攻击漏洞等。更新提供了两个补丁级别,以便Android合作伙伴能够更灵活地在不同设备上部署安全修复。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
阿里千问核心人员集体离职后续!博主爆料:日活考核,挤走大动脉

阿里千问核心人员集体离职后续!博主爆料:日活考核,挤走大动脉

派大星纪录片
2026-03-04 17:09:33
人物|穆杰塔巴·哈梅内伊:伊朗权力核心的“影子接班人”?

人物|穆杰塔巴·哈梅内伊:伊朗权力核心的“影子接班人”?

上观新闻
2026-03-04 16:45:03
越来越多孩子“脑腐”了,玩手机排第二,排第一竟然是……

越来越多孩子“脑腐”了,玩手机排第二,排第一竟然是……

新东方家庭教育
2026-03-03 14:49:40
拉里贾尼称已有超过500名美国军人丧生

拉里贾尼称已有超过500名美国军人丧生

新华社
2026-03-04 23:36:03
男队大换血,短道速滑世锦赛中国队参赛名单公布

男队大换血,短道速滑世锦赛中国队参赛名单公布

懂球帝
2026-03-04 17:59:24
霍尔木兹危机:中国船队逆势突围西方航运困境

霍尔木兹危机:中国船队逆势突围西方航运困境

萧鑟科普解说
2026-03-04 20:24:06
霍梅尼,伊朗神权统治的奠基者,西方左派曾盲目力捧,掌权后遭其背刺

霍梅尼,伊朗神权统治的奠基者,西方左派曾盲目力捧,掌权后遭其背刺

齐天候
2026-03-04 16:01:44
全球最大战舰——伊朗海军马卡兰号被击沉,怎么这又是港内沉没?

全球最大战舰——伊朗海军马卡兰号被击沉,怎么这又是港内沉没?

啸鹰评
2026-03-03 18:02:05
“摧毁不等于成功”!美专家:从伊拉克利比亚阿富汗到伊朗,华盛顿为何停不下来

“摧毁不等于成功”!美专家:从伊拉克利比亚阿富汗到伊朗,华盛顿为何停不下来

红星新闻
2026-03-04 15:28:10
东京审判法官梅汝璈在大陆的落寞,两次被批斗,下放劳动悲惨病故

东京审判法官梅汝璈在大陆的落寞,两次被批斗,下放劳动悲惨病故

南极狼人
2026-03-03 19:34:11
活久见!网传上海一小区贴出温馨提示,哀求邻居孩子不要制造噪音

活久见!网传上海一小区贴出温馨提示,哀求邻居孩子不要制造噪音

火山詩话
2026-03-04 19:01:52
原来刘烨当初没撒谎,多方曝谢娜夫妇猛料,网友担忧的事还是发生

原来刘烨当初没撒谎,多方曝谢娜夫妇猛料,网友担忧的事还是发生

白面书誏
2026-03-04 13:59:52
“大力神”军机坠毁 已致15人死亡 天空下钞票雨 民众疯抢!

“大力神”军机坠毁 已致15人死亡 天空下钞票雨 民众疯抢!

每日经济新闻
2026-02-28 14:37:58
谢谢谢娜,贡献出26年内娱的第一个笑话!

谢谢谢娜,贡献出26年内娱的第一个笑话!

娱乐圈笔娱君
2026-03-04 14:03:54
拒19分逆转!中国女篮加时险胜巴西 王思雨21分张子宇10+4

拒19分逆转!中国女篮加时险胜巴西 王思雨21分张子宇10+4

醉卧浮生
2026-03-04 21:28:44
中国军号发推文:五个教训

中国军号发推文:五个教训

观察者网
2026-03-04 10:31:06
曝伊朗已悄悄联系美国,希望进行谈判以结束战争,特朗普:太晚了

曝伊朗已悄悄联系美国,希望进行谈判以结束战争,特朗普:太晚了

爆角追踪
2026-03-04 21:23:12
山东修高铁站挖出约5亿年前远古奇观,藏身于一处大型施工坑内,当地:正实地考察,需进一步论证

山东修高铁站挖出约5亿年前远古奇观,藏身于一处大型施工坑内,当地:正实地考察,需进一步论证

极目新闻
2026-03-04 09:49:14
深夜!美股拉升,科技股反弹!黄金、白银,回落!

深夜!美股拉升,科技股反弹!黄金、白银,回落!

证券时报
2026-03-04 23:51:06
帮不帮伊朗渡过难关?原因没有你想象中的那么简单

帮不帮伊朗渡过难关?原因没有你想象中的那么简单

清哲木观察
2026-03-04 16:43:56
2026-03-05 04:44:49
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
2052文章数 162关注度
往期回顾 全部

科技要闻

多位核心离职,阿里亲手废掉最强AI天团?

头条要闻

外媒称伊朗封锁霍尔木兹海峡只让中俄船通行 中方回应

头条要闻

外媒称伊朗封锁霍尔木兹海峡只让中俄船通行 中方回应

体育要闻

2026年中超,为什么值得你多看一眼?

娱乐要闻

谢谢谢娜 贡献出26年内娱的第一个笑话

财经要闻

人大代表建议:将农民养老金提到500元

汽车要闻

鸿蒙智行首款猎装车 尚界Z7/Z7T首发

态度原创

旅游
房产
手机
艺术
公开课

旅游要闻

一夜爆火!淮安元宵灯光秀,解锁运河新玩法

房产要闻

400组,30套!聚亿·椰海锦程为何能在春节火出圈?

手机要闻

一加15T 全面升级,官方剧透来了

艺术要闻

惊艳!她的双眸与微笑让人无法移开视线!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版