近來谷歌發(fā)布了 2018 年 7 月的 Android 補丁,處理了操作系統(tǒng)中的 44 個縫隙。據(jù)了解,這 44 個縫隙包含 framework、Media framework、Kernel 和 Qualcomm 組件,以及 Qualcomm 閉源組件問題,其間喪命縫隙是長途代碼履行,其他縫隙包含信息走漏、拒絕服務(wù)和提權(quán)等問題。
其間影響結(jié)構(gòu)的最嚴(yán)峻縫隙編號 CVE-2018-9433,影響 Kernel 的最嚴(yán)峻縫隙編號 CVE-2018-9365 ,影響 Media 結(jié)構(gòu)組件最嚴(yán)峻縫隙編號 CVE-2018-9411。
此次受影響的 Android 版別規(guī)模較廣,包含:Android 6.0、6.0.1、7.0、7.1.1、7.1.2、8.0 和 8.1。
這些問題中最嚴(yán)峻的一個是 Media 結(jié)構(gòu)中的一個喪命縫隙,它可以使長途攻擊者運用特制文件在特權(quán)進(jìn)程的上下文中履行恣意代碼。