最新消息:关注人工智能 AI赋能新媒体运营

Google发布8月份安卓例行更新,修补零时差漏洞CVE-2024-36971

科技智能 admin 浏览 评论

8月5日Google针对安卓作业系统发布本月例行更新,总共公布、修补45个漏洞,其中包含一项零时差漏洞CVE-2024-36971。

CVE-2024-36971最初在今年6月公布,存在Linux作业系统核心,问题是网路路由管理元件的记忆体释放后,又能再存取使用(UAF),CVSS风险评为7.8分,Linux基金会已于同月着手修补。一旦攻击者取得系统层级的权限,就有机会利用漏洞来窜改网路连线的组态。

而对于这项漏洞也影响安卓作业系统的情况,Google指出是他们旗下的威胁情报团队(TAG)察觉此事。

值得留意的是,Google在资安公告中提及,这项漏洞已出现针对性攻击的迹象。换言之,有心人士能在具有这个漏洞的装置上执行任意程序码,而且,过程中无需使用者互动。

发表我的评论
取消评论

表情

您的回复是我们的动力!

  • 昵称 (必填)
  • 验证码 点击我更换图片

网友最新评论