高通公佈3個芯片裡的高危安全漏洞 已被武器化


Google威脅情報小組以及GoogleZeroProject團隊已經在10月份透露高通芯片中出現新漏洞並且已經在野外遭到利用,這些漏洞的利用是有限的和有針對性的,一般來說都是黑客集團進行針對性的攻擊,例如間諜行為。

目前還不清楚這些漏洞怎麼被武器化以及發起攻擊的幕後黑手是誰,Google本周公佈 Android 2023-12 安全公告的時候透露這些漏洞。

現在高通也在安全公告裡公佈這些漏洞,CVSS 評分都非常高:

第一個漏洞是 CVE-2023-33063,CVSS 評分為 7.8 分,描述是從 HLOS 到 DSP 的遠程調用期間內存損壞;

第二個漏洞是 CVE-2023-33106,CVSS 評分為 8.4 分,描述是在向 IOCTL_KGSL_GPU_AUX_COMMAND 提交 AUX 命令中的大量同步列表時導致圖形內存損壞;

第三個漏洞是 CVE-2023-33107,CVSS 評分為 8.4 分,描述是 IOCTL 調用期間分配共享虛擬內存區域時,圖形內存損壞

除這些漏洞外,Android 2023-12 安全公告裡還解決 85 個缺陷,其中系統組件裡有個高危漏洞是 CVE-2023-40088,該漏洞可能導致遠程代碼執行而且不需要任何交互。

接下來相關漏洞補丁會發佈的 AOSP 裡供 OEM 獲取然後適配機型發佈更新,所以用戶什麼時候能收到更新主要取決於 OEM 。

2023-12-06-image-4-j_1100.webp


相關推薦

2022-09-01

用戶不慎點擊某個惡意鏈接後,其個人簡介就被篡改成“安全漏洞”(SECURITY BREACH)。圖 12 - 被盜賬戶示例通過這一高危漏洞,微軟重申在技術平臺與供應商之間展開充分協作和協調的重要性。圖 7 - 使用 Medusa 識別 Deep Linking 及

2024-03-26

司在一份支持文件中稱,這些更新修補一個與圖像相關的安全漏洞,該漏洞"可能導致任意代碼執行"。CoreMedia適用於:iPhone XS 及更新機型、iPad Pro 12.9 英寸第二代及更新機型、iPad Pro 10.5 英寸、iPad Pro 11 英寸第

2024-02-29

驅動程序等。當時英偉達已經提到這些驅動程序包含部分安全漏洞的修復,不過考慮到多數用戶尚未更新,所以英偉達也沒透露這些漏洞。今天英偉達在官網公佈這些漏洞的部分概覽,含 4 個高危漏洞、4 個中危漏洞,涉及 Window

2024-04-09

行的即時通訊工具Telegram桌面版日前被爆出存在一個高危安全漏洞,攻擊者向用戶發送特制的媒體包括圖片、視頻或其他文件,即可在用戶無需交互的情況下進行感染。目前該漏洞尚未披露並且 Telegram 也沒有發佈新版本進行修復

2022-07-02

本周四,卡巴斯基的安全團隊發佈瞭一份令人擔憂的報告。報告指出在Exchange服務器上發現瞭一個全新的、難以檢測的後門。這種名為SessionManager的惡意軟件於2022年初首次被發現。Exchange 被全球多個國傢的政府、醫療機構、軍事

2022-08-15

聯發科占比約為42.1%,同比增加約7個百分點,位於第一;高通占比約為35.3%,同比增加約2個百分點,位於第二;蘋果占比約為16.3%,同比增加約2個百分點,位於第三。在前五大品牌中,僅華為海思市場占比同比下滑。CINNO Research

2023-04-13

4個月內生產,采用更成熟的制造技術(Intel 16)。此外,高通和英偉達也有意讓英特爾代工。基辛格曾表示,共有100多傢公司希望英特爾為其代工芯片。對於此次與Arm合作,基辛格今日在一份聲明中稱:“隨著數字化的日益普及

2023-11-15

等一系列內容。另外值得註意的是,微軟自研的人工智能芯片,代號Athena,有望於本次大會上發佈。AI技術和應用方面,具體包括:Microsoft 365:各方專傢將帶來有關Microsoft 365工具包的解讀、分析。微軟也將介紹為Microsoft Copilot構

2022-11-08

客戶並支持他們,"Koczkar說。"將他們的私人信息武器化是惡意的,這是對我們社區中最脆弱成員的攻擊"。Medibank補充說,它正在與澳大利亞政府合作,包括澳大利亞網絡安全中心和澳大利亞聯邦警察,以試圖防止客戶

2022-08-18

andiPadOS15.6.1版本中,主要修復可能已經被黑客利用的幾個安全漏洞。本次更新是強制性的安全更新,蘋果推薦用戶在符合條件的設備上盡快完成升級。本次安全更新發佈修復 3 個安全漏洞。其中 CVE-2022-32894 是一個內核級別的漏

2023-05-26

快科技5月26日訊,在本周舉辦的高通汽車技術與合作峰會上,高通方面大方公佈旗下第四代座艙芯片驍龍8295(SA8295)。就高通公佈的信息,驍龍8295比驍龍8155,新增加集成電子後視鏡、計算機視覺(後置、環視)、乘客監測以及

2022-11-18

高通公司在發佈新的驍龍SoC之前就確認GalaxyS23系列將內置其驍龍8Gen2處理器。該處理器現在已被官方發佈,雖然我們必須等到明年才能看到GalaxyS23,但一個令人興奮的傳言已經在湧動。一位內部人士稱,不僅每款GalaxyS23機型都會

2022-08-17

中依然存在。去年 10 月,蘋果在 macOS Monterey 中修復這個高危漏洞,不過此前舊版本依然可以通過代碼註入的方式破壞 Mac 設備。雖然目前並沒有證據表明已經有黑客利用該漏洞,但是存在敏感信息泄露以及被黑客完全掌控的風

2022-11-09

500米以上的路線,或有夜間賽程安排,或距離超過42.195公裡的山地越野賽事活動。不僅是山地越野,汽車、摩托車相關賽事活動,含越野拉力賽賽事活動和公路摩托車賽事活動也在列。其中在越野賽事活動中,涉及摩托車組參加