
8月5日Google针对安卓作业系统发布本月例行更新,总共公布、修补45个漏洞,其中包含一项零时差漏洞CVE-2024-36971。
CVE-2024-36971最初在今年6月公布,存在Linux作业系统核心,问题是网路路由管理元件的记忆体释放后,又能再存取使用(UAF),CVSS风险评为7.8分,Linux基金会已于同月着手修补。一旦攻击者取得系统层级的权限,就有机会利用漏洞来窜改网路连线的组态。
而对于这项漏洞也影响安卓作业系统的情况,Google指出是他们旗下的威胁情报团队(TAG)察觉此事。
值得留意的是,Google在资安公告中提及,这项漏洞已出现针对性攻击的迹象。换言之,有心人士能在具有这个漏洞的装置上执行任意程序码,而且,过程中无需使用者互动。