本月11日Google针对Pixel手机发布资安公告,修补50个资安漏洞,其中有19个权限提升漏洞、17个信息泄露漏洞、5个阻断服务(DoS)漏洞、4个远程代码运行(RCE)漏洞,以及5个高通组件的漏洞。
从漏洞的危险程度来看,当中7个属于重大层级、24个高风险层级,其余为中度风险漏洞。
值得留意的是,该公司特别针对存在Pixel固件的权限提升漏洞CVE-2024-32896提出警告,他们发现可能被利用的迹象,并指出疑似用于有限的、针对性的攻击行动。
在此之前,Google曾公布遭到鉴识公司利用的Pixel零时差漏洞。今年4月,他们修补信息泄露漏洞CVE-2024-29745、权限提升漏洞CVE-2024-29748,通报此事的GrapheneOS开发人员透露,鉴识公司积极利用这些漏洞,而能在不知道PIN码的情况下解锁手机。



2024-06-13
