Google地址在内核中积极利用Android缺陷

最后更新 :2022.05.06

Google发布了Android的May安全公告,2022-05-05 Security补丁级别,该公报修复了一个主动利用的Linux内核缺陷。

Google已发布了May Android的第二部分Android,Android,其中包括用于跟踪CVE-2021-22600的积极利用的Linux内核漏洞的修复程序。

CVE-2021-22600是位于Linux内核中的特权升级问题,攻击者可以通过本地访问触发它。4月,美国网络安全和基础设施安全局(CISA)在其已知的被剥削漏洞目录中增加了缺陷。

Google在1月份披露了该缺陷,但仅在本月为Android OS解决。

有迹象表明CVE-2021-22600可能处于有限的,有针对性的剥削下,读取Google发布的公告。

该公司没有透露利用此缺陷的攻击的细节。

]该公告涉及框架中的五个缺陷,系统中有五个缺陷,内核组件中有四个缺陷,中间科组件中有3个,五个在Qualconm组件中,在Qualcomm封闭源组件中结束11个。



] 请投票给安全事务作为最佳欧洲网络安全博客作者奖2022投票给您的获奖者在“弱者最佳个人(非商业)安全博客和技术最佳技术博客等”部分中为我投票。提名,请访问: https://docs.google.com/forms/d/e/1faipqlsfxxr ticelimz9qm9iipumqic-iom-iom-iom-npqmosfqmosfznjxrbqrbqryjgcow/viewgcow/view/view/view/view/view/view/view/view/view/view/view/viewform 这是给予的

- END -

看更多