谷歌在本月安卓安全更新中修復(fù)了多個(gè)漏洞,其中一個(gè)已遭活躍利用。該漏洞的編號(hào)是CVE-2023-35674,是影響Android Framework的權(quán)限提升漏洞。
谷歌在安卓安全通告中提到,“有線索表明 CVE-2023-35674可能已遭有限的、針對(duì)性利用。”該更新還修復(fù)了位于 Framework 中的其它三個(gè)提權(quán)漏洞,其中一個(gè)最重要的漏洞“在無(wú)需其它額外執(zhí)行權(quán)限的情況下,實(shí)現(xiàn)本地提權(quán)”。
谷歌表示還修復(fù)了位于 System 組件中的一個(gè)嚴(yán)重漏洞,無(wú)需任何受害者交互,即可實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行后果。該公司指出,“嚴(yán)重性評(píng)估基于漏洞利用對(duì)受影響設(shè)備造成的可能影響,并假設(shè)平臺(tái)和服務(wù)緩解措施已關(guān)閉以利于開(kāi)發(fā)或者已遭成功繞過(guò)。”
谷歌本次修復(fù)了 System 組件中的14個(gè)漏洞,以及MediaProvider 組件中的兩個(gè)漏洞,后者將在 Google Play 系統(tǒng)更新時(shí)推出。
原文鏈接
https://thehackernews.com/2023/09/zero-day-alert-latest-android-patch.html
來(lái)源:代碼衛(wèi)士