• <tr id="iu0wb"></tr>
    <pre id="iu0wb"></pre>
    1. <tfoot id="iu0wb"><span id="iu0wb"></span></tfoot>
            1. 青草内射中出高潮,国产在线一区二区在线视频,亚洲伊人天堂,日本爽爽爽爽爽爽在线观看免,亚洲av午夜福利大精品,在线国产三级,久久国产精品久久久久久,av亚洲在线一区二区
              歡迎訪問深圳市中小企業(yè)公共服務(wù)平臺電子信息窗口

              高通及聯(lián)發(fā)科芯片被曝存在安全漏洞,相關(guān)設(shè)備數(shù)據(jù)可被竊取

              2022-04-22 來源:互聯(lián)網(wǎng)
              8139

              關(guān)鍵詞: 高通 聯(lián)發(fā)科 芯片

              據(jù)外媒“The Hacker News”報道,近日,高通和聯(lián)發(fā)科的音頻解碼器被曝光存在三個安全漏洞,如果不加以解決,攻擊者可能會遠(yuǎn)程訪問受影響移動設(shè)備的媒體和音頻對話。



              據(jù)以色列網(wǎng)絡(luò)安全公司Check Point稱,這些問題可以用作啟動板,只需發(fā)送特制的音頻文件即可執(zhí)行遠(yuǎn)程代碼執(zhí)行 (RCE) 攻擊。


              研究人員在與 The Hacker News 分享的一份報告中表示:“RCE 漏洞的影響范圍從惡意軟件執(zhí)行到攻擊者控制用戶的多媒體數(shù)據(jù),包括來自受感染機(jī)器攝像頭的流媒體。”


              “此外,無特權(quán)的 Android 應(yīng)用程序也可能會利用這些漏洞來提升其權(quán)限,并獲得對媒體數(shù)據(jù)和用戶對話的訪問權(quán)限。”


              這些漏洞的根源在于最初由蘋果于 2011 年開發(fā)和開源的音頻編碼格式。稱為 Apple Lossless Audio Codec ( ALAC ) 或 Apple Lossless,該音頻編解碼器格式用于數(shù)字音樂的無損數(shù)據(jù)壓縮。


              從那時起,包括高通和聯(lián)發(fā)科在內(nèi)的幾家第三方供應(yīng)商已將蘋果提供的參考音頻編解碼器實(shí)施作為他們自己的音頻解碼器的一部分基礎(chǔ)功能。


              盡管蘋果一直在修補(bǔ)和修復(fù)其專有版本 ALAC 中的安全漏洞,但該編解碼器的開源版本自11 年前的 2011 年 10 月 27 日上傳到 GitHub以來,從未收到過一次更新。


              Check Point 發(fā)現(xiàn)的漏洞與此移植的 ALAC 代碼有關(guān),其中兩個已在聯(lián)發(fā)科處理器中發(fā)現(xiàn),一個在高通芯片組中發(fā)現(xiàn):


              CVE-2021-0674(CVSS 分?jǐn)?shù):5.5,聯(lián)發(fā)科)- ALAC 解碼器中輸入驗(yàn)證不當(dāng)導(dǎo)致信息泄露的案例,無需任何用戶交互


              CVE-2021-0675(CVSS 分?jǐn)?shù):7.8,聯(lián)發(fā)科)- ALAC 解碼器中的一個本地權(quán)限提升漏洞,源于越界寫入


              CVE-2021-30351(CVSS 分?jǐn)?shù):9.8,高通) - 由于對音樂播放期間傳遞的幀數(shù)的驗(yàn)證不正確而導(dǎo)致內(nèi)存訪問


              安全研究員 Slava Makkaveev 說,在 Check Point 設(shè)計(jì)的概念驗(yàn)證漏洞利用中,這些漏洞使得“竊取手機(jī)的攝像頭數(shù)據(jù)”成為可能,他與 Netanel Ben Simon 一起發(fā)現(xiàn)了這些漏洞。


              在負(fù)責(zé)任地披露后,所有三個漏洞均已由各自的芯片組制造商于 2021 年 12 月關(guān)閉。



              主站蜘蛛池模板: 精品伊人久久久香线蕉| 18禁裸乳无遮挡自慰免费动漫| 久久久久国产一级毛片高清版| 国产99视频精品免费视频7| 久久精品蜜芽亚洲国产av| 中文无码乱人伦中文视频播放| 99精品免费久久久久久久久日本| 亲近乱子伦免费视频无码| 成人无号精品一区二区三区| 国产精品福利一级久久| 伊人大香线蕉精品在线播放| 国产精品人伦一区二区三| 亚洲AV第二区国产精品| 深夜狼友| 蜜臀色欲AV无码人妻| 韩国深夜福利视频在线观看| 久久久中文| 99久久无码私人网站| 九九热免费在线视频| 操操操综合网| 欧美巨大另类极品videosbest| 产综合无码一区| 男人的天堂無碼| 久久男人av资源网站| 成人欧美一区二区三区的电影| 狠狠爱网站| 极品诱惑一区二区三区| 国产欧美成人不卡视频| 国产成人精品午夜视频| 亚洲国产成人麻豆精品| 国产亚洲一区二区三不卡| 99久久婷婷国产综合精品青草五月| 国产一区二区三区不卡av | 精品无码av不卡一区二区三区| 91资源在线| 久久精品人人做人人爽电影蜜月| 精品奶水区一区二区三区在线观看| 日本老熟妇乱| 制服丝袜亚洲| 亚洲色图第一页| 国产精品毛片va一区二区三区|