IT之家 2024年08月12日
谷歌安全团队发现高通 Adreno GPU 驱动超 9 个重要漏洞,OEM 已获补丁推送
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

谷歌安全研究人员发现9个以上高通Adreno GPU驱动漏洞,攻击者可借此控制设备内存并接管设备。高通已提供漏洞补丁并鼓励用户获取。

🎯高通Adreno GPU驱动程序负责协调GPU硬件与操作系统通信,在系统内核中权限深。而Android手机应用可直接与之通信,无沙箱和额外权限检查,这使得漏洞存在被利用的风险,攻击者能完全控制受影响设备的内存,进而掌控整个设备。

💡谷歌Android安全红队经理Xuan Xing认为,在庞大的安卓生态系统中,关注GPU驱动程序很重要,因其不受信任的应用程序访问该驱动程序无需任何权限,会吸引很多攻击者注意。

🛡️高通发言人确认,高通已于2024年5月向OEM厂商提供相关漏洞补丁,并鼓励终端用户从设备制造商处获取并应用这些补丁,以增强设备安全性。

IT之家 8 月 12 日消息,据外媒 Wired 报道,三位谷歌安全研究人员当地时间本月 9 日在美国拉斯维加斯举行的 DEF CON 32 安全会议上演示了超过 9 个高通 Adreno GPU 驱动漏洞。

IT之家了解到,Adreno GPU 驱动程序负责协调 GPU 硬件同 Android 等操作系统的通信,在系统内核中拥有深层权限

而 Android 手机上的应用程序可直接同高通 Adreno GPU 驱动通信,不存在沙箱、额外权限检查。攻击者可利用研究人员发现的漏洞完全控制受影响设备的内存,进而接管整个设备

谷歌 Android 安全红队经理 Xuan Xing 表示:

与庞大的安卓生态系统相比,我们只是一个小团队 —— 我们的工作范围太大,不可能面面俱到,因此我们必须弄清楚哪些方面会产生最大的影响。

那么,我们为什么要在这种情况下关注 GPU 驱动程序呢?因为不受信任的应用程序访问 GPU 驱动程序不需要任何权限。这一点非常重要,我认为会吸引很多攻击者的注意。

图源 Pexels

高通发言人向外媒确认,高通方面已于 2024 年 5 月向 OEM 厂商提供相关漏洞补丁,高通鼓励终端用户从设备制造商处获取并应用这些补丁。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

高通Adreno GPU 驱动漏洞 安卓安全 漏洞补丁
相关文章