硬核干货——《中小企业 AI 实战指南》免费下载! 了解详情
写点什么

最新安卓零日漏洞被曝出,或影响谷歌、华为和小米等品牌手机

  • 2019-10-08
  • 本文字数:1099 字

    阅读完需:约 4 分钟

最新安卓零日漏洞被曝出,或影响谷歌、华为和小米等品牌手机

近日,据外媒 BleepingComputer 报道,谷歌威胁分析团队(TAG)称,一个最新的安卓 0 day 漏洞或被用于攻击谷歌 Pixel、华为、小米和三星以及 OPPO 等智能手机。



该漏洞是由谷歌 Project Zero 研究人员 Maddie Stone 发现,其 CVE 编号为 CVE-2019-2215,从谷歌 Pixel、华为、小米、三星到 OPPO 等在内的至少 18 个型号的手机存在该漏洞。


顺便说一下,谷歌 Project Zero 团队近年来颇受关注,因为该团队发现一些重大安全漏洞。2014 年 7 月,谷歌宣布成立互联网安全项目 Project Zero,该团队主要由谷歌内部顶尖的安全工程师组成,旨在发现、跟踪和修补全球性的软件安全漏洞。


据悉,它是安卓 kernel 的 binder 驱动的 UAF 漏洞,攻击者利用该漏洞可将本地用户或 APP 进行权限提升最终获取受影响设备的 root 权限。并且,还有可能远程控制设备。


根据 Maddie Stone 的说法,CVE-2019-2215 的漏洞会影响“大多数 2018 年秋季之前的 Android 设备”。


谷歌 Project Zero 团队已经确认下列 Android 设备易受攻击:


  • 使用 Android 9 和 Android 10 预览版的 Pixel 1 和 2(以及 XL)

  • 三星 S7、S8、S9

  • 华为 P20

  • 红米 5A

  • 红米 Note 5

  • 小米 A1

  • OPPO A3

  • Moto Z3

  • Oreo LG 手机


谷歌 Project Zero 团队一般会在 90 天后披露漏洞,而被主动利用的漏洞则需要 7 天的披露期限。


Stone 说:“在 7 天或补丁广泛发布后,漏洞报告将向公众披露。”


为证明该漏洞可被利用获取本地任意 kernel 读写权限,研究人员创建了本地的 PoC 漏洞利用。只需要非可信的 APP 代码执行就可以利用该漏洞。


下图是在运行安卓 10(安全补丁日期为 2019 年 9 月)的 Pixel 2 设备上的 PoC 演示:



据了解,存在漏洞的安卓 kernel 版本发布时间早于 2018 年 4 月,2017 年 12 月发布的包含补丁的 4.14 LTS Linux kernel 只包含在 AOSP 安卓 kernel v3.18、4.4 和 4.9 版本中。


谷歌的威胁分析团队表示,“据称该漏洞是由 NSO 使用或出售的。”据悉,NSO 是一家以色列公司,它以开发、利用和销售安卓和 iOS 间谍软件等漏洞利用和工具而闻名,比如相当危险的手机间谍软件 Pegasus 即出自该公司。


尽管成功利用此漏洞可以使潜在的攻击者完全控制受感染的安卓设备,但不能将其用于远程破坏设备。


AOSP 声明说,“在 Android 上,此问题的严重性等级很高,它本身需要安装恶意应用程序才能进行潜在利用。任何其他媒介,例如通过 Web 浏览器,都需要与其他利用结合起来。”


“我们已经通知 Android 合作伙伴,并且该补丁已在 Android Common Kernel 上提供。Pixel 3 和 3a 设备不易受到攻击,而 Pixel 1 和 2 设备将在 10 月更新中收到此问题的更新。”


相关文章:


Actively Exploited Android Zero-Day Impacts Google, Samsung Devices


2019-10-08 11:262205
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 384.8 次阅读, 收获喜欢 1805 次。

关注

评论

发布
暂无评论
发现更多内容

YashanDB伪列

YashanDB

数据库 yashandb

安利一个求职刷题小妙招、变身 offer 收割机 | 《趣玩》第 2 期

阿里云云效

阿里云 云原生 通义灵码

如何理解 Apache Iceberg 与湖仓一体(Lakehouse)?

镜舟科技

hive 分析型数据库 LakeHouse StarRocks Apache Iceberg

鸿蒙特效教程02-微信语音录制动画效果实现教程

苏杰豪

鸿蒙 HarmonyOS ArkTS HarmonyOS NEXT

YashanDB故障状态

YashanDB

数据库 yashandb

YashanDB字面量

YashanDB

重构智能设备管理范式:火山引擎端智能解决方案上新,多重 AI 服务即刻享用!

火山引擎边缘云

端智能 智能终端 #大模型

如何在线制作甘特图?3个常用绘图工具盘点!

职场工具箱

甘特图 绘图软件 甘特图软件 在线甘特图软件

从零到一:如何用 AI 工具一天内完成 Java 项目搭建?

飞算JavaAI开发助手

SvelteKit 最新中文文档教程(10)—— 部署 Cloudflare Pages 和 Cloudflare Workers

冴羽

vue.js 前端 React Svelte SvelteKit

PIRF 428 :Time Travel – Impossible to Explain

Echo!!!

English

鸿蒙特效教程01-哔哩哔哩点赞与一键三连

苏杰豪

鸿蒙 交互设计 HarmonyOS ArkTS HarmonyOS NEXT

鸿蒙特效教程03-水波纹动画效果实现教程

苏杰豪

鸿蒙 HarmonyOS HarmonyOS NEXT

Dify+Agora 快速打造语音智能体;ISSEN:个性化 AI 语言老师,可语音交互丨日报

声网

YashanDB标识符

YashanDB

数据库 yashandb

时序数据库和关系型数据库的区别是?

Apache IoTDB

安利一个求职刷题小妙招、变身 offer 收割机 | 《趣玩》第 2 期

阿里巴巴云原生

阿里云 云原生

鸿蒙特效教程04-直播点赞动画效果实现教程

苏杰豪

鸿蒙 HarmonyOS ArkTS HarmonyOS NEXT

Netty源码—Pipeline和Handler(二)

不在线第一只蜗牛

Netty

从加班到准点走:程序员用飞算 JavaAI 实现需求交付效率翻倍

飞算JavaAI开发助手

三星Neo QLED再次进化:高端电视还能怎么玩?

Alter

什么是「Agentic 工作流程」?丨社区来稿

声网

从 Copilot 到垂直工具:AI 编程的 "专精特新" 进化论

飞算JavaAI开发助手

为什么大厂团队禁用代码片段工具?完整生成工具的 4 大不可替代性

飞算JavaAI开发助手

APISIX 可观测性最佳实践

观测云

APISIX

AI 大模型+智能客服:自动识别客户意图,实现高效沟通

阿里巴巴云原生

阿里云 云原生 函数计算

YashanDB双引号

YashanDB

数据库 yashandb

《Operating System Concepts》阅读笔记:p481-p482

codists

操作系统

Bypass Paywalls Clean 被封禁背后的新闻业困局

TechubNews

区块链 新闻 web3

AV-Comparatives推出开创性EDR检测验证测试

财见

Java 开发者必备:2025 年 AI 工具推荐

飞算JavaAI开发助手

最新安卓零日漏洞被曝出,或影响谷歌、华为和小米等品牌手机_安全_万佳_InfoQ精选文章