·补有K2的液体钙——汤臣倍健钙DK,好吸收才事半功倍·暑假肠胃易出问题,lifespace益生菌帮你打造健康好“肠”态·首创性科研成果:北京宝枫生物神经酸改善HIE治疗效果·科学护肝攻略:集4重护肝植粹于一身的健安适不容错过·解锁身材管理新姿势:lifespace小蓝腰益生菌助你实现科学身材管理·如何科学降血脂?主打天然成分的舒百宁纳豆红曲胶囊了解下·昆腾中国赵丙涛:磁带是冷数据的最佳存储介质·如何增强免疫力?汤臣倍健蛋白粉好营养来“助攻”·Canalys调研:中国企业对于上云的需求仍然低迷·增幅超30% 华为上调2023手机出货量至4000万部·突破多项重点技术 浪潮发布全新算力网络操作系统·自我看衰?苹果大幅削减MR头显销售目标至15万台·华为云正式发布新一代自研分布式数据库GaussDB·全球第一家!三星QD-OLED获Pantone双色彩权威认证·测尿酸试纸怎么用·3999元起!折叠屏手机moto razr 40系列正式发布·贵!索尼推出TOUGH三防CFexpress Type A存储卡·华为正式发布智简全光联接战略及6款重磅新品·联发科董事长蔡明介:预计手机业务未来两年会增长·测尿酸试纸怎么用·腾讯云EdgeOne入选Gartner DDoS缓解方案市场指南·华为OceanStor Pacific分布式存储获IO500榜第一·小米发布2023年一季度财报:扭亏为盈,利润上涨·联想上一财年营收利润双双下滑 非PC收入占比近40%·佳能首款RF“饼干”镜头RF28mm F2.8 STM正式发布·索尼发布轻巧型全景声回音壁HT-S2000 售价2990元·用友董事长兼CEO王文京:全面数智商业创新时代到来·中兴TECS云平台连续三年获GlobalData Leader评级·内核数量为业界最高!Ampere发布192核ARM处理器·Gartner:腾讯云获CPaaS、CRM多个赛道国内第一
您现在的位置:首页 >> IT >> 正文
美媒:谷歌修复中国安全研究员发现的安卓5.1漏洞
发表时间:2015年3月13日 16:26 来源:新科技 责任编辑:编 辑:王鹏

本周一,谷歌修复了两个可以被用来进行提权的漏洞。这两个影响所有5.1以前安卓版本的漏洞是由来自中国安全公司奇虎360的安全研究员龚广发现的。其中一个漏洞非常严重,级别为10。

360手机卫士安全研究员龚广共发现谷歌Android存在7个漏洞,其中两个被修复。在经过谷歌官方确认后,特向360手机安全团队致谢。此次是2015年谷歌首次致谢中国安全公司发现漏洞。

根据龚广在漏洞披露中公布的细节,由于在GraphicBuffer::unflatten这个函数中存在多个整数溢出,攻击者可以通过恶意构造一个很大的文件描述符个数或整数个数,进而获得提权或者通过内存破坏达到拒绝服务攻击。这个编号为CVE-2015-1474的漏洞非常严重,漏洞严重级别为10。

第二个漏洞也可以用来进行提权或者拒绝服务攻击。这个漏洞是安卓媒体服务中的一个整数溢出导致的。在BnAudioPolicyService::onTransact这个函数中的的整数溢出导致攻击者通过恶意构造一个很大的count值从而实现提权或者拒绝服务攻击。

龚广在接受安全周刊的email采访时说:“简单的说,这两个漏洞可以被用于提权”。在实际情况中,当你在安卓上安装应用的时候,你的程序会受到很大限制。但是通过这两个漏洞,你的应用有可能获得比系统赋予的更多的权限。如果这两个漏洞被恶意应用成功利用,恶意应用可以悄无声息的执行很多任务,包括拍照并上传到外部的服务器、拨打电话和发送信息。

龚广在2014年10月和11月向谷歌分别报告了这两个漏洞。针对CVE-2015-1471这个高危漏洞,搜索巨人谷歌不得不发表两次修复,因为第一次修复并不完整。并公布了相关的POC、修复细节和引起漏洞的源代码。

龚广说他还没有收到来自谷歌的奖励,但他是第一个在2015年谷歌在安卓安全领域公开致谢的研究人员。谷歌在本周一开始发表安卓5.1。在5.1种引入一种设备保护的机制。该机确保手机被盗或者丢失后,在所有人登录谷歌账号之前,该手机会一直保持锁定状态。即使有人把手机恢复了出厂设置也无法解除锁定。

GoogleFixesPrivilegeEscalationVulnerabilitiesinAndroid5.1Lollipop|SecurityWeek.Com

http://www.securityweek.com/google-fixes-privilege-escalation-vulnerabilities-android-51-lollipop

相关文章
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备15007775号-1】
Copyright © 2015 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。