谷歌警告Android系统中存在CVE-2024-43093漏洞,可能被积极利用

admin 2024年11月11日11:01:43评论19 views字数 850阅读2分50秒阅读模式

谷歌警告Android系统中存在CVE-2024-43093漏洞,可能被积极利用

谷歌警告称,影响其Android操作系统的安全漏洞已遭到广泛利用。
根据代码提交消息,该漏洞的编号为CVE-2024-43093,被描述为Android框架组件中的权限提升缺陷,可能导致未经授权访问“Android/data”、“Android/obb”和“Android/sandbox”目录及其各自的子目录。
https://android.googlesource.com/platform/frameworks/base/+/67d6e08322019f7ed8e3f80bd6cd16f8bcb809ed

目前尚无关于该漏洞如何在现实世界的攻击中被利用的详细信息,但谷歌在其月度公告中承认,有迹象表明该漏洞“可能受到有限的、有针对性的利用”。

https://source.android.com/docs/security/bulletin/2024-11-01

该科技巨头还指出,高通芯片组中现已修复的安全漏洞CVE-2024-43047已被积极利用。该漏洞是数字信号处理器(DSP)服务中的一个释放后使用漏洞,成功利用该安全漏洞可能会导致内存损坏。

上个月,该芯片制造商对谷歌Project Zero研究员Seth Jenkins和Conghui Wang报告此漏洞表示感谢,并对国际特赦组织安全实验室确认了这一实际活动表示感谢。

该公告未提供针对该漏洞的攻击活动细节或攻击时间,不过该漏洞有可能被用作针对民间社会成员的高度针对性的间谍软件攻击的一部分。
目前还不清楚这两个安全漏洞是否被设计成一个漏洞利用链,以提升权限并实现代码执行。
CVE-2024-43093是继CVE-2024-32896之后第二个被积极利用的Android框架漏洞,谷歌早在2024年6月和9月就修补了该漏洞。虽然该漏洞最初仅针对Pixel设备得到解决,但该公司后来证实该漏洞影响了更广泛的Android生态系统。

原文始发于微信公众号(潇湘信安):谷歌警告Android系统中存在CVE-2024-43093漏洞,可能被积极利用

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年11月11日11:01:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   谷歌警告Android系统中存在CVE-2024-43093漏洞,可能被积极利用https://cn-sec.com/archives/3382259.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息