漏洞信息详情
Googe Android 缓冲区错误漏洞
漏洞简介
Google Android是美国~谷歌~开放手持设备联盟(Google)的的一套以Linux为基础的开源操作系统。
Google Android 存在缓冲区错误漏洞,该漏洞源于在CallLogProvider.java的queryInternal中输入验证不正确,可能会绕过权限。这可能导致语音邮件元数据具有所需的用户执行权限的本地信息公开。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://source.android.com/security/bulletin/pixel/2021-03-01
参考网址
来源:MISC
链接:https://source.android.com/security/bulletin/pixel/2021-03-01
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-0368
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Google-Android-Pixel-multiple-vulnerabilities-of-March-2021-34729
来源:device.harmonyos.com
链接:https://device.harmonyos.com/cn/docs/security/update/security-bulletins-wearables-202108-0000001135186780
受影响实体
暂无
补丁
- Google Android 安全漏洞的修复措施<!--2021-3-2-->
还没有评论,来说两句吧...