首页 滚动 软件 直播 游戏 WIN 评测 互联网 手机 相机 家电 电脑 5/6G 创业 IT业界 电信 24小时 物联网 智汽车 云计算 大数据 医疗 电商 数码 金融 教育 交通 物流 消费 AI 区块链
当前位置: 首页 > 创业 > 正文

Arm Mali GPU 被曝提权漏洞,CISA 敦促安卓用户尽快升级

2023-07-09 19:52:20 来源:IT之家   

  7月9日,美国网络安全与基础设施安全局(CISA)今天发布公告,要求美国联邦机构安卓用户限期 3 周内安装补丁,以修复存在 Arm 架构 Mali GPU 核心的权限提升漏洞。

  该漏洞追踪编号为 CVE-2021-29256,是一个 use-after-free 漏洞,可以通过允许对 GPU 内存进行不当操作,让攻击者提升到 root 级别权限,并访问目标 Android 设备上的敏感信息。

  Arm 随后发布公告,翻译如下:

  非特权用户可以对 GPU 内存进行不正确的操作,以访问已经释放的内存,并可能获得 root 权限,并窃取信息。

  此问题已在 Bifrost 和 Valhall GPU 内核驱动程序 r30p0 中、并在 Midgard 内核驱动程序 r31p0 版本中修复。

  谷歌在 7 月发布的安卓安全更新中已经包含了该漏洞。