近日,谷歌发布了两轮紧急安全补丁,分别于2025年2月1日和2月5日推出,成功修复了影响Android系统的多达48个安全漏洞。其中,一个编号为CVE-2024-53104的高危漏洞引发了广泛关注,这个漏洞针对的是Linux内核的USB Video Class(UVC)驱动,属于越界写入漏洞。该漏洞的存在可能导致内存损坏、程序崩溃,甚至可能被攻击者利用进行任意代码的执行,严重威胁到用户的设备安全。
Google发布2月Android安全更新,修复了一个高危内核级漏洞。该漏洞存在于Linux内核USB视频驱动中,可能被用于定向攻击。漏洞允许通过物理接入实现权限提升,无需额外执行权限。Google建议用户及时更新系统,Pixel用户可率先获得更新。