

本周Google发布安卓操作系统的8月份例行更新,并指出其中的零时差漏洞CVE-2024-36971,已被用于针对性的攻击行动
8月5日Google针对安卓操作系统发布本月例行更新,总共公布、修补45个漏洞,其中包含一项零时差漏洞CVE-2024-36971。
CVE-2024-36971最初在今年6月公布,存在Linux操作系统内核,问题是网络路由管理组件的内存释放后,又能再存取使用(UAF),CVSS风险评为7.8分,Linux基金会已于同月着手修补。一旦攻击者取得系统层级的权限,就有机会利用漏洞来窜改网络连接的组态。
而对于这项漏洞也影响安卓操作系统的情况,Google指出是他们旗下的威胁情报团队(TAG)察觉此事。
值得留意的是,Google在资安公告中提及,这项漏洞已出现针对性攻击的迹象。换言之,有心人士能在具有这个漏洞的设备上运行任意代码,而且,过程中无需用户交互。