查看: 1665|回复: 4
收起左侧

[IT业界] 谷歌安全团队披露多个 Mali GPU 安全漏洞,三星、小米、OPPO 等均受影响

[复制链接]
朦胧的风
发表于 2022-11-25 08:41:55 | 显示全部楼层 |阅读模式
IT之家 11 月 25 日消息,谷歌 ProjectZero 团队近日发现了存在于三星 Exynos 芯片组 Mali GPU 的多个安全漏洞。其中一个漏洞可能导致内核内存损坏,另一个漏洞可能泄露物理内存地址,还有三个漏洞涉及 use-after-free。

49950083-4e0f-4165-bda9-ab32927a4f90.png

IT之家了解到,ProjectZero 团队表示这些漏洞可以让攻击者返回系统后继续读写物理页。或者换句话说,在应用程序中执行原生代码的攻击者可以获得对系统的完全访问权,并绕过安卓操作系统的权限模型。

495a7abb-a007-45bf-b0d4-5db157fc71f9.jpg

Project Zero 发现的这些安全漏洞在今年 6 月和 7 月引起了 ARM 的注意。一个月后,ARM 修复了这些与 Mali 有关的安全缺陷,但截至本文撰写时,还没有智能手机厂商应用安全补丁来解决这些漏洞。

目前包括三星、小米和 OPPO 在内的诸多厂商都在使用 ARM 设计的 Mali GPU。而这些漏洞最初是在调查 Pixel 6 设备时发现的。虽然 Project Zero 团队曝光了这些漏洞,但是谷歌目前也没有修复这些漏洞。

采用骁龙处理器的 Galaxy S22 等三星设备并不受这些漏洞的影响。

https://www.ithome.com/0/656/545.htm

fzp070
发表于 2022-11-25 14:53:44 | 显示全部楼层
联发科 天玑9000也是采用的Mali GPU,可能采用此芯片的手机也会受此影响。
天玑9200采用全新的Immortalis-G715 GPU,应该没此问题了。
天玑9000.png

评分

参与人数 1人气 +1 收起 理由
朦胧的风 + 1 感谢支持,欢迎常来: )

查看全部评分

yyz219
头像被屏蔽
发表于 2022-11-25 20:13:13 | 显示全部楼层
希望尽快补丁
ask007
发表于 2022-11-26 07:53:12 | 显示全部楼层
fzp070 发表于 2022-11-25 14:53
联发科 天玑9000也是采用的Mali GPU,可能采用此芯片的手机也会受此影响。
天玑9200采用全新的Immortalis- ...

Immortalis GPU还是arm的,如果只是换个名称的话估计还是会遭殃
fzp070
发表于 2022-11-26 14:34:32 | 显示全部楼层
ask007 发表于 2022-11-26 07:53
Immortalis GPU还是arm的,如果只是换个名称的话估计还是会遭殃
Project Zero 发现的这些安全漏洞在今年 6 月和 7 月引起了 ARM 的注意。
按理来说,漏洞是6月就引起了ARM注意,而Immortalis是Arm在6月29日发布的,在已知漏洞后发布产品应该解决了漏洞才对。当然也不一定,反正引起了ARM注意,应该都会解决,不用太担心。

Arm 发布Immortalis GPU.png





您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 03:23 , Processed in 0.145846 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表