漏洞预警:攻击者可利用高通芯片集漏洞发起针对安卓设备的定向攻击

安全 漏洞
漏洞CVE编号CVE-2020-11261,CVSS 评分8.4分,是高通图形卡组件中的不当输入验证漏洞,攻击者利用该漏洞可以发起对设备内存块的访问来触发内存破坏。

2020年7月,谷歌安全研究人员向高通报告了一个高通芯片集漏洞,攻击者利用该芯片集漏洞可以发起针对安卓设备的定向攻击。漏洞CVE编号CVE-2020-11261,CVSS 评分8.4分,是高通图形卡组件中的不当输入验证漏洞,攻击者利用该漏洞可以发起对设备内存块的访问来触发内存破坏。

需要注意的是该漏洞的访问向量是本地,也就是说漏洞利用需要有对设备的本地访问权限。换句话说,为成功发起攻击,攻击者需要能够对设备有物理访问权限,或用水坑攻击等其他方式来传播恶意代码以开启攻击链。

根据1月份发布的安全公告,受影响的芯片集包括:


3月18日,谷歌在1月份发布的安全公告中更新称,CVE-2020-11261可能存在在野漏洞利用。但是对于攻击活动的具体情况,包括攻击者、受害者等,都没有公开。

该漏洞已经于2021年1月发布了安全补丁。研究人员建议用户尽快安装补丁,进行安全更新。

本文翻译自:https://thehackernews.com/2021/03/warning-new-android-zero-day.html如若转载,请注明原文地址。

 

责任编辑:姜华 来源: 嘶吼网
相关推荐

2020-12-30 09:27:55

漏洞DDoS攻击网络攻击

2021-03-25 10:16:14

漏洞0day网络攻击

2020-06-30 09:41:23

漏洞网络安全DNS

2014-10-08 09:25:30

2021-04-29 09:36:23

攻击漏洞Kubernetes

2021-09-26 05:44:07

漏洞攻击黑客

2022-04-20 14:54:35

漏洞网络攻击Windows

2021-04-22 09:33:37

Azure漏洞攻击

2023-02-17 18:30:50

2022-03-05 12:00:11

网络钓鱼网络攻击

2021-06-02 10:51:44

勒索软件攻击数据泄露

2021-09-08 18:23:34

漏洞攻击Confluence

2023-11-22 15:17:54

2021-09-03 14:59:10

Linux漏洞攻击

2023-11-03 12:05:43

2021-12-01 11:25:15

MSHTML微软漏洞

2021-05-07 11:06:44

漏洞Qualcomm MS高通

2021-12-14 16:05:15

WIFI芯片数据窃取流量操纵

2010-09-25 15:40:54

2023-08-03 17:57:43

点赞
收藏

51CTO技术栈公众号