谷歌安全团队披露多个 Mali GPU 安全漏洞,三星、小米、OPPO 等均受影响
11 月 25 日消息,谷歌 ProjectZero 团队近日发现了存在于三星 Exynos 芯片组 Mali GPU 的多个安全漏洞。其中一个漏洞可能导致内核内存损坏,另一个漏洞可能泄露物理内存地址,还有三个漏洞涉及 use-after-free。

据了解,ProjectZero 团队表示这些漏洞可以让攻击者返回系统后继续读写物理页。或者换句话说,在应用程序中执行原生代码的攻击者可以获得对系统的完全访问权,并绕过安卓操作系统的权限模型。
Project Zero 发现的这些安全漏洞在今年 6 月和 7 月引起了 ARM 的注意。一个月后,ARM 修复了这些与 Mali 有关的安全缺陷,但截至本文撰写时,还没有智能手机厂商应用安全补丁来解决这些漏洞。
目前包括三星、小米和 OPPO 在内的诸多厂商都在使用 ARM 设计的 Mali GPU。而这些漏洞最初是在调查 Pixel 6 设备时发现的。虽然 Project Zero 团队曝光了这些漏洞,但是谷歌目前也没有修复这些漏洞。
采用骁龙处理器的 Galaxy S22 等三星设备并不受这些漏洞的影响。
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
消息称京东方CEO预计将在2月中旬访问佳能Tokki
脉脉开始尝试用AIGC技术解决社区中的知识类问题
苹果“先买后付”功能或将推出:正在零售员工中测试
去年全球硅晶圆出货量与销售额双双创下新高 出货超过147亿平方英寸
乘联会:2023年1月乘用车销量129.3万辆 同比下降37.9%
特斯拉1月国内销量26843辆 出口39208辆
福特将于本月中旬公布新扩张计划 以提高质量和盈利能力
印尼跃升成全球第二大钴生产国
特斯拉在德国喜获“开年红” 1月份销量同比增长超过900%
更多
- 5座中大型SUV理想L7正式上市:新增无空悬Air版本,售价31.98万元起
- 脉脉成立全新业务品牌“脉脉高聘” 提高中高端人才挖猎效率
- 理想L7 Air 售价为31.98万元 L8 Air售价为33.98万元
- 理想汽车智能驾驶总里程超过5.1亿公里 高速NOA达8789万公里
- 理想L7 CLTC综合续航里程达1315公里 城市行驶每公里仅1毛钱
- 理想L7提供三种悬架风格 匹配不同驾驶者的需求
- 易观《2023年中国数字化活动行业专题报告》:“目睹”跻身第一梯队
- 抖音电商:过去一年电商创作者内容创作量增长252%
- 华为发布“超融合+”战略及系列新品
- 脉脉开始尝试用AIGC技术解决社区中的知识类问题