您的当前位置:首页 > 休闲 > ARM GPU漏洞暴露安卓升级困局,谷歌Project Zero团队谴责厂商偷懒行为 正文
时间:2025-07-06 13:44:31 来源:网络整理 编辑:休闲
IT之家11月29日消息,谷歌的ProjectZero团队的终极目标是消除世界上所有的零日漏洞,而鉴于近期爆发的ARMGPU漏洞,该团队在最新博文中谴责了安卓厂商的偷懒行为,甚至于谷歌自家的Pixel
IT之家11月29日消息,漏洞懒行谷歌的暴露ProjectZero团队的终极目标是消除世界上所有的零日漏洞,而鉴于近期爆发的安卓ARMGPU漏洞,该团队在最新博文中谴责了安卓厂商的升级商偷偷懒行为,甚至于谷歌自家的困局Pixel也在抨击范围内。在博文中,谷歌ProjectZero团队表示安卓厂商并没有迅速采取行动,队谴以修复ARMGPU驱动漏洞。责厂
ProjectZero团队成员麦迪・斯通(MaddieStone)于今年6月在Pixel6手机中发现了一个漏洞,漏洞懒行这个存在于ARMGPU驱动中的暴露漏洞可以让非特权用户获得对只读存储器的写入权限。
该团队的安卓另一名成员詹恩・霍恩(JannHorn)在三周后发现,在ARMGPU驱动中还存在其它一些相关的升级商偷漏洞。这些漏洞可能允许“在应用程序中执行原生代码的困局攻击者[获得]对系统的完全访问,绕过安卓的谷歌权限模型,并允许广泛访问用户数据”。队谴
ProjectZero团队表示在2022年6-7月向ARM报告了这些问题。ARM在7-8月期间修复了这些问题,发布了安全公告(CVE-2022-36449)并公布了修复的源代码。
但对消费者来说,依然没有修复这些漏洞。这主要的原因是包括谷歌自身在内的各种安卓OEM厂商。ProjectZero团队表示,在ARM修复了这些漏洞几个月后,我们所有使用Mali的测试设备仍然容易受到这些问题的影响。CVE-2022-36449在任何下游安全公告中都没有提到。。
IT之家了解到,受影响的ARMGPU设备列表很长,涉及过去三代的ARMGPU架构(Midgard、Bifrost和Valhall),范围从目前出货的设备到2016年的手机。高通芯片没有使用ARM的GPU,但谷歌的TensorSoC在Pixel6、6a和7中使用了ARMGPU,而三星的ExynosSoC在其中端手机和GalaxyS21(只是没有GalaxyS22)等旧的国际旗舰中使用了ARMGPU。联发科的SoC也都是ARMGPU用户,所以我们说的是几乎每家安卓OEM厂商的数百万部易受攻击的安卓手机。
币圈雷曼危机“连环爆”:FTX暴雷后,焦点转向“最大比特币基金”2025-07-06 13:31
2022科技助力农险高质量发展白皮书:农险保费规模将于2025年超过1600亿元2025-07-06 13:27
无惧业绩和财务风险高悬 钧达股份为转型新能源再度出手2025-07-06 13:02
早盘:大跌之后美股走高 科技股涨幅领先2025-07-06 12:46
约翰逊爆料:西方国家在俄乌危机爆发前立场迥异,态度大相径庭2025-07-06 12:39
消息称特斯拉掀起新一轮裁员潮:“小时工”也未能幸免2025-07-06 12:19
178笔存款异常,金额超2.5亿港元!光大证券香港公司收反洗钱罚单2025-07-06 12:18
金科股份:今年前4个月暂停拿地,银行存款余额276亿2025-07-06 12:13
重点关注,中字头股票直线拉升!政策利好不断,教育板块继续反弹2025-07-06 12:00
河南省疫情防控指挥部重申:健康码仅用于疫情防控 服务人民身体健康2025-07-06 11:14
济南:23日起娱乐场所暂时关闭,六区餐饮经营场所暂停堂食2025-07-06 13:32
调查|唐山房企举报绿城疑云:楼市下行致项目承压 合作方反目对簿公堂2025-07-06 13:05
欧委会提议给予乌克兰欧盟候选国地位,泽连斯基表态2025-07-06 12:45
郝平任北京大学党委书记,龚旗煌任校长2025-07-06 12:42
建设适应高质量发展需求指数体系2025-07-06 11:58
俄罗斯股市下周起可交易港股股票,腾讯阿里首批登场2025-07-06 11:47
热搜!上海多家银行排队爆满:老人凌晨2点就排队,5点不到就“无号”!银行职员很无奈:我们天天加班2025-07-06 11:34
谁要挑战玻汾?西凤申请出战2025-07-06 11:30
11月22日沪深两市涨停分析:粤传媒收获5连板 太龙药业走出4连板2025-07-06 11:17
合作伙伴公开反目 绿城遭唐山龙头房企实名举报2025-07-06 11:07