三星修补已遭滥用的行动处理器Exynos漏洞
支付動態 · 2024-10-24

三星在10月初公告修补影响Exynos行动处理器的重大漏洞CVE-2024-44068,通报漏洞的研究人员在7月间已经观察到实际攻击行动

Photo by Mark Chan on Unsplash

一个出现在三星手机与穿戴设备Exynos处理器的重大漏洞,已出现滥用情形。三星已在本月初完成修补。

编号CVE-2024-44068的漏洞发生在三星行动处理器中的使用已释放内存(Use-After-Free)漏洞,可能导致提权(privilege escalation)攻击。受到本漏洞影响的产品包括Exynos 9820、9825、980、990、850和W920。三星在10月7日发布了固件更新。

本漏洞是由Google威胁分析小组Clement Lecigene,以及设备与服务安全研究小组研究人员Xingyu Jin于7月发现并通报存在零时差漏洞。

在漏洞细节方面,这漏洞位于处理器驱动程序IOCTL M2M1SHOT_IOC_PROCESS,它主要功能是提供JPEG解码和图形缩放等功能的硬件加速。在运行过程中会将用户空间页面(userspace page)对应到I/O页,以运行固件指令。

在虚拟内存系统中,当应用程序访问I/O设备时,I/O虚拟内存页(virtual page)会被对应到物理内存页(physical pages)。PFNMAP(Page Frame Number Map)作用是管理这些对应,确保虚拟页面正确对应到物理页。Google发现的攻击手法,则是利用漏洞扰乱对应过程,而释放出物理内存,最后通过IOCTL调用进行内核空间映射攻击(Kernel Space Mirroring Attack),运行固件指令。

研究人员发现到零时差攻击是提权攻击链的一部份,攻击者可在具有特权的cameraserver行程中运行任意代码,而且还将行程改名,可能是为了防止调查。研究人员发现的攻击可在Galaxy S10手机上成功作用。

三星通过官网发出了公告。三星仅列出公告及显示为高度严重性,并未列出风险值,不过多家媒体报导风险值为CVSS 8.1。

 

热门文章
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
首页
游戏
合作
发现
我的