IT之家 7 月 9 日消息,美国网络安全与基础设施安全局(CISA)今天发布公告,要求美国联邦机构安卓用户限期 3 周内安装补丁,以修复存在 Arm 架构 Mali GPU 核心的权限提升漏洞。该漏洞追踪编号为 CVE-2021-29256,是一个 use-after-free 漏洞,可以通过允许对 GPU 内存进行不当操作,让攻击者提升到 root 级别权限,并访问目标 Android 设备上的敏感信息。Arm 随后发布公告,IT之家翻译如下:非特权用户可以对 GPU 内存进行不正确的操作,以访问已经释放的内存,并可能获得 root 权限,并窃取信息。此问题已在 Bifrost 和 Valhall GPU 内核驱动程序 r30p0 中、并在 Midgard 内核驱动程序 r31p0 版本中修复。谷歌在 7 月发布的安卓安全更新中已经包含了该漏洞。
Arm Mali GPU 被曝提权漏洞,CISA 敦促安卓用户尽快升级
2023-07-09 14:39:52来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 谷歌扩展 Quick Share 文件分享功能至运行 Win11 的 Arm 设备2024-11-12 11:15:47
- 英伟达新赛道:首款 Arm 消费级高端 CPU 被曝 2025 年登场2024-11-05 14:17:47
- Karmak携手Syncron实现库存规划流程自动化2024-11-02 04:03:00
- 大型科技股美股盘前多数下跌,Arm跌超4%2024-10-31 20:47:06
- 腾讯 QQ 纯血鸿蒙版上架 HarmonyOS NEXT 应用市场尝鲜专区2024-10-30 16:34:18
- 迅雷云盘“纯血鸿蒙”HarmonyOS NEXT 版全端上线手机 / Pad / PC 平台华为应用市场2024-10-28 16:54:42
- Arm、高通为授权许可打起来了!双方隔空喊话12月法庭见|硅基世界2024-10-25 09:55:18
- 华为 Pura 70 系列、Pocket 2 等 8 款机型通过开源鸿蒙兼容性测评,操作系统版本号 OpenHarmon…2024-10-24 15:21:38
- 华为 HarmonyOS NEXT 系统“鸿蒙体验版”游戏账号划分 3 种类型,支持数据资产继承、回退2024-10-24 16:32:54
- 华为发布“纯血”鸿蒙操作系统HarmonyOS NEXT,首个国产移动操作系统诞生 | 最前线2024-10-23 10:49:10
- 1GGA电竞学院携手延世大学培养游戏行业人才
- 2红魔 10 Pro 系列手机发布:骁龙 8 至尊版、1.5K 144Hz“悟空屏”,4999 元起
- 3全球顶级足球俱乐部齐聚卡塔尔沙漠之星参加卡塔尔精英学院第10届全球峰会
- 4点亮你的四季生活 解锁中国大陆地区8家四季酒店会籍专属礼遇
- 5宜鼎专为边缘服务器应用推出E1.S固态硬盘
- 6SGS携手京东养车共推机油鉴真服务
- 7AI如何赋能可持续发展?IBM 最新调研揭秘现状:企业投资热情不减,但行动尚未跟上
- 82024年度「邵逸夫奖」颁奖典礼 庆祝科研成就二十一载
- 9玩家多年要求下,《魔兽世界》下一个资料片 12.0 版本将迎来家宅系统
- 10微软庆祝 Windows 预览体验计划 10 周年,纪念壁纸开放下载