惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Recent Announcements
Recent Announcements
爱范儿
爱范儿
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
宝玉的分享
宝玉的分享
T
Tailwind CSS Blog
博客园_首页
IT之家
IT之家
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 三生石上(FineUI控件)
有赞技术团队
有赞技术团队
大猫的无限游戏
大猫的无限游戏
雷峰网
雷峰网
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 司徒正美
WordPress大学
WordPress大学
Last Week in AI
Last Week in AI
人人都是产品经理
人人都是产品经理
Jina AI
Jina AI
月光博客
月光博客
小众软件
小众软件
S
SegmentFault 最新的问题
量子位
阮一峰的网络日志
阮一峰的网络日志
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知

IT之家

消息称大疆 Pocket 4 目标超千万,可能是一英寸 CMOS 出货量最大的单品 OpenAI 回应马斯克要求罢免奥尔特曼:搞法律突袭,扰乱诉讼 - IT之家 鸿蒙智行问界 M6 预订量突破 10 万台,预售 26.98 万元起 今年一季度全国铁路完成固定资产投资 1379 亿元,西十高铁、雄商高铁山东段联调联试 - IT之家 首届北京市中学生人形机器人足球赛今日启动,近 50 支队伍参赛 - IT之家 涉及“赵一鸣是日本品牌”等,抖音处置 1500 余条谣言内容 - IT之家 广汽集团与海尔集团签约,探索“人车家”互联生态 - IT之家 亚马逊调整云游戏平台 Luna 业务模式,取消 Ubisoft+、GOG 等第三方商店 消息称华擎将推出 X870E Taichi White,补全 AMD 800 系白色旗舰主板缺失 长城汽车归元平台首款方盒子全球征名,十二佳提名公布 - IT之家 消息称雷克萨斯新车即将支持苹果数字车钥匙 - IT之家 普京要求俄罗斯加速自研有竞争力的 AI 模型,彻底转向国产技术 - IT之家 影石刘靖康:已开源保真全景无人机仿真平台 AirSim360、DAP 全景度量深度模型等核心成果 - IT之家 长安汽车总经理赵非:当前车企仅靠卖车已难以盈利 - IT之家 地平线创始人余凯:4 月 22 日推出中国第一款舱驾融合智能体芯片“星空” - IT之家 冯兴亚:广汽集团具身智能机器人即将量产,飞行汽车预计今年完成适航认证并量产交付 - IT之家 模块化笔电制造商 Framework CEO 痛批业界追逐“AI 优先”,称个人计算设备可能就此消亡 16 年来首次:小米首届员工运动会今天启幕,雷军压轴致辞 - IT之家 比亚迪廉玉波:新能源汽车产业正进入确定性与不确定性并存的阶段 - IT之家 阿耳忒弥斯 2 号宇航员安全返回地球,有哪些技术和科研收获 - IT之家 曝索尼 Alpha 7R VI 全画幅无反相机将随 100-400mm f/4.0 GM 镜头一同登场,发布会预计在 5 月 小米产教融合最新成绩披露:合作院校超 400 家、成都基地启用 - IT之家 亚马逊 CEO 贾西:自研芯片年化收入预估 500 亿美元,规模超 AMD 与英特尔 马来西亚推动“AI 城市”转型,目标 2030 年成为“AI 国家” Galaxy S24 Ultra 手机用户反馈三星人为设限,无法使用 Galaxy Buds4 Pro 耳机高清语音 广汽集团董事长冯兴亚:当前县级市场新能源汽车渗透率不到 20% - IT之家 消息称《地铁:离去》新作下周公布,有望 State of Play 发布会亮相 广汽新一代智能座舱架构与电子电气架构明日发布,将宣布芯片生态建设的重大突破 - IT之家 苹果预订台积电 6 万片晶圆产能,2027 年全力冲刺 AI 服务器芯片 日本经济产业省向 Rapidus 追加 6315 亿日元支持,加速下一代半导体研发
已修复:谷歌披露 Pixel 10 手机零点击漏洞,5 行代码拿下内...
2026-05-15 · via IT之家

IT之家 5 月 15 日消息,谷歌 Project Zero 团队昨日(5 月 13 日)发布博文,披露适用于 Pixel 10 手机的“零点击”提权攻击链,已在今年 2 月安全更新中修复。

本次提权攻击链先沿用并调整 Dolby 漏洞利用,再借助 VPU 驱动中的 mmap 边界校验缺失,把任意物理内存映射到用户态,最终可读写内核并拿到内核代码执行。

在本次提权攻击链路的第一环节,研究人员扩展其 1 月针对 Pixel 9 发布的 3 篇研究,更新利用 Dolby Unified Decoder 漏洞(追踪编号 CVE-2025-54957)。

IT之家注:这个库负责处理 Dolby Digital 音频格式,范围不只安卓,也集成在 iOS、Windows 和流媒体设备中。

问题在于,很多安卓设备会在用户打开消息前,先为 Google Messages 收到的音频消息做转写。于是恶意音频文件只要发到目标手机,就可能在无交互状态下触发漏洞,这也是“零点击”风险最让人头疼的地方。

Pixel 10 采用 RET PAC,原先可覆盖的 __stack_chk_fail 不再可用,因此他们改为覆盖 dap_cpdp_init 初始化代码。

在第二提权环节,Pixel 9 上用于提权的是 BigWave AV1 解码驱动,但 Pixel 10 已不再使用它。Jenkins 与 Jann Horn 转而检查 Tensor G5 的 VPU 驱动,只花了 2 小时就发现一个严重漏洞。

该驱动未采用 V4L2(Video for Linux API,Linux 视频接口),而是把硬件接口更直接地暴露给用户态,甚至允许映射 MMIO(内存映射输入输出)寄存器区域,这显著抬高了风险。

这个漏洞出在驱动的 mmap 处理逻辑:它按 VMA 大小调用 remap_pfn_range,却没有限制到硬件寄存器区域本身的大小,结果调用者可把任意数量的物理内存映射到用户态,甚至包括整个内核镜像。

攻击者几乎不需要复杂绕路。研究称,Pixel 设备内核总位于固定物理地址,攻击者能直接推算它相对 mmap 返回地址的位置,不必再额外扫描。

Jenkins 表示,要拿到内核任意读写权限,只用了 5 行代码,完整利用代码不到 1 天就写完。这也说明问题不只在单个漏洞本身,还在于驱动层的基础防护明显跟不上系统处理多媒体内容的速度。

修复方面,Jenkins 于 2025 年 11 月 24 日上报该 VPU 漏洞,71 天后,Google 在 2026 年 2 月 Pixel 安全公告中完成修复。

Dolby 相关利用则只影响 2025 年 12 月或更早 SPL 的设备,Pixel 10 手机用户可在“设置” → “关于手机” → “Android 安全更新”中查看版本,确认是否受到影响。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。