谷歌修复了安卓中的 28 个漏洞和 Pixel 设备中的 25 个错误

news/2025/2/7 8:46:08/

 关注公众号: 网络研究观 获取更多信息

本周,谷歌工程师修复了Android 中的 28 个漏洞和 Pixel 设备中的 25 个错误,其中包括两个已经被利用的问题。

据报道,网络取证已利用 Google Pixel 0day 漏洞在没有 PIN 码的情况下解锁智能手机并获取存储在其中的数据的访问权限。

尽管 Pixel 智能手机运行 Android,但它们会从分发给所有 Android 设备 OEM 的标准每月补丁中获得单独的更新。

如果 Android 4 月份的补丁 不包含关键补丁,Pixel 会立即修复两个0day漏洞:CVE-2024-29745 和 CVE-2024-29748。

CVE-2024-29745 被描述为Pixel 引导加载程序中的严重信息泄露缺陷,而 CVE-2024-29748 是在 Pixel 固件中发现的,与权限升级有关。

基于 Android 的 GrapheneOS 的开发者专注于隐私和安全, 他们在 X 上表示 ,这些漏洞经常被网络取证所利用。

据发现这些漏洞并向 Google 报告的研究人员称,CVE-2024-29745 和 CVE-2024-29748允许解锁 Google Pixel 设备的内存(需要物理访问)并访问数据。

回想一下,2024 年 1 月,GrapheneOS 的开发人员警告了固件中发现的错误,但随后没有透露细节。

现在专家表示,CVE-2024-29745 问题与用于解锁、刷新和锁定设备的 fastboot 固件中的漏洞有关。

研究人员表示:“Cyber​​forensics 正在快速启动模式下以首次解锁后模式重新启动 Pixel 和其他设备,以利用该漏洞,然后执行内存转储。”

谷歌已经解决了这个问题:现在,在快速启动模式下启动时,内存会被清除,并且仅在重置过程结束时才会激活USB连接。

至于 CVE-2024-29748,该缺陷允许本地攻击者使用管理 API 绕过应用程序启动的出厂重置,从而导致出厂重置不安全。

据 GrapheneOS 开发人员称,谷歌针对此漏洞提供的修复是部分的,并且可能无效,因为仍然有可能通过关闭设备电源来中断恢复。


http://www.ppmy.cn/news/1407963.html

相关文章

typescript的javascript的区别

TS和JS的区别: 类型不同:JS是一种脚本语言,用于创建动态网页,弱类型,没有静态类型选项;TS是JS的超集,用于解决大型项目的代码复杂性,强类型,支持静态和动态类型&#xf…

引发线程安全问题的原因及解决方法

在多线程编程中,很有可能我们得到的结果与我们预期得到的结果大相径庭,但是从代码上看我们又找不到什么错误.这其实就是线程安全问题引发的结果.在本文中,我们将详细地介绍引起线程安全问题的原因以及我们该如何解决对应原因引发的线程安全问题. 引起线程安全问题的原因一共有…

第四百四十三回

文章目录 1. 概念介绍2. 思路与方法2.1 整体思路2.2 使用方法 3. 示例代码4. 内容总结 我们在上一章回中介绍了"自定义Action菜单"相关的内容,本章回中将介绍如何获取屏幕相关参数.闲话休提,让我们一起Talk Flutter吧。 1. 概念介绍 我们在本…

【美团笔试题汇总】2023-09-02-美团春秋招笔试题-三语言题解(CPP/Python/Java)

🍭 大家好这里是KK爱Coding ,一枚热爱算法的程序员 ✨ 本系列打算持续跟新美团近期的春秋招笔试题汇总~ 💻 ACM银牌🥈| 多次AK大厂笔试 | 编程一对一辅导 👏 感谢大家的订阅➕ 和 喜欢&#x1f…

Windows 11 中Docker的安装教程

选择正确的Docker版本 在Windows上,你可以安装两种类型的Docker:Docker Desktop和Docker Toolbox。Docker Desktop是针对Windows 10 Pro、Enterprise和Education版本的,这些版本内置了Hyper-V虚拟化支持。对于旧版本的Windows,比…

idea常用代码模板

1、非空判断 变量.null:if(变量 null)变量.nn:if(变量 ! null)变量.notnull:if(变量 ! null)ifn:if(xx null)inn:if(xx ! null) 2、遍历数组和集合 数组或集合变量.fori:for循环数组或集合变量.for&am…

逐步学习Go-sync.Once(只执行一次)Exactly Once

sync.Once简介 sync.Once 是一个会执行且仅执行一次动作的对象。该对象在第一次使用后不能再被复制。 在 Go 内存模型的术语中,sync.Once 的 Do 方法中的函数 f 返回的操作,相对于任何对 once.Do(f) 的调用返回的操作,都具有“同步优先”的…

MATLAB——知识点备忘

最近在攻略ADC建模相关方面,由好多零碎的知识点,这里写个备忘录。 Matlab 判断一个数是否为整数 1. isinteger 函数 MATLAB中,可以使用 isinteger 函数来判断一个数是否为整数,例如:要判断x是否为整数可以采用以下代…