研究人員披露Android 0day 提權漏洞 研究人員披露Android 0day 提權漏洞 2019-09-06 Comments 0 Comment 趨勢科技Zero Day Initiative的研究人員披露了 Android操作系統的一個0day提權漏洞,允許在受影響設備上已獲得低訪問權限的攻擊者進一步提升權限。漏洞位於捕捉實時視頻的V4L2驅動中,是在執行操作前未驗證對象的存在導致的。 安全專家稱,已獲得V4L 子系統訪問權限的應用或代碼可利用該漏洞進行提權。 發現漏洞的安全研究人員稱在3 月通知了Google,6 月Google 確認漏洞將會修復,但到了8 月Google 表示沒有進一步的更新。漏洞至今沒有修復。 分享此文:分享到 Twitter(在新視窗中開啟)按一下以分享至 Facebook(在新視窗中開啟)分享到 WhatsApp(在新視窗中開啟)按一下以分享到 Telegram(在新視窗中開啟)分享到 Pinterest(在新視窗中開啟)分享到 Reddit(在新視窗中開啟)按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)點這裡列印(在新視窗中開啟) 相關