分享

已修复:谷歌披露 Pixel 10 手机零点击漏洞,5 行代码拿下内核读写

【已修复:谷歌披露 Pixel 10 手机零点击漏洞,5 行代码拿下内核读写】Google Project Zero 披露一条面向 Pixel 10 的 0 点击利用链:先沿用并调整 Dolby 漏洞利用,再借助 VPU 驱动中的 mmap 边界校验缺失,把任意物理内存映射到用户态,最终可读写内核并拿到内核代码执行。

1000228165.webp ​​​


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则