首页 > 安全资讯 > 正文

Google Project Zero详细描述高危Android零日漏洞

 Google Project Zero详细描述高危Android 0day漏洞

11月22日,据报道,Google Project Zero官方博客详细描述了一个Android 0day漏洞Bad Binder的发现和修复过程。补丁已包含在10月份Android的安全更新中。

Project Zero开发者称,以色列间谍软件开发商NSO正在利用一个Android 0day漏洞在目标设备上安装间谍软件Pegasus。

这是一个内核提权释放后使用漏洞,影响Pixel 1和2,但不影响Pixel 3和3a,它在内核版本Linux kernel 4.14中已经修复。利用这些情报安全研究人员很快识别了漏洞。

该漏洞最早是在2017年11月发现和报告的,2018 年2月修复,在Linux 4.14、Android 3.18、Android 4.4 和Android 4.9内核中修复,但没有包含在每月的Android安全通报中,因此很多已发布设备如Pixel和Pixel 2都没有打上补丁。

来源:Google Project Zero

360安全卫士

热点排行

用户
反馈
返回
顶部