Forwarded from LSPosed
我们在 Android 17.0 中发现了一个特权进程任意代码执行漏洞。该漏洞已在 Android 17 QPR1 中修复,但 AOSP 安全公告中并未提及。结合 dirty frag 漏洞(CVE-2026-43284),我们在 Android 17.0 上成功实现了完整的 root 权限提升。
这是一个典型的 1day 漏洞。尽管补丁已发布,但用户无法获得漏洞修复,因此仍面临被攻击的风险:任何人都可以通过对比分析发现该漏洞的细节。而 dirty frag 漏洞虽已于三个月前披露,但至今仍可被利用。这是因为谷歌推迟了漏洞补丁的发布频率,将安全公告从每月一次改为每季度一次。在 AI 时代,这种做法不可理喻。由于 Pixel 系统镜像中泄露的漏洞细节,Android 生态中的大量设备都容易受到攻击,未参与 Beta 测试计划的 Pixel 设备也无法幸免。
因此,我们利用两个“已经”修复过的漏洞,演示了对安装有最新安全补丁的 CP2A.260705.006 稳定版系统 Google Pixel 10 设备获取 root 权限的操作,以此作为警示,敦促 Google 改变其做法并及时发布漏洞补丁。
这是一个典型的 1day 漏洞。尽管补丁已发布,但用户无法获得漏洞修复,因此仍面临被攻击的风险:任何人都可以通过对比分析发现该漏洞的细节。而 dirty frag 漏洞虽已于三个月前披露,但至今仍可被利用。这是因为谷歌推迟了漏洞补丁的发布频率,将安全公告从每月一次改为每季度一次。在 AI 时代,这种做法不可理喻。由于 Pixel 系统镜像中泄露的漏洞细节,Android 生态中的大量设备都容易受到攻击,未参与 Beta 测试计划的 Pixel 设备也无法幸免。
因此,我们利用两个“已经”修复过的漏洞,演示了对安装有最新安全补丁的 CP2A.260705.006 稳定版系统 Google Pixel 10 设备获取 root 权限的操作,以此作为警示,敦促 Google 改变其做法并及时发布漏洞补丁。
【有这么一个国家,打着社会主义的旗帜,干着资本主义的事-哔哩哔哩】 https://www.bilibili.com/video/BV1FbAHz9E27?p=1&unique_k=2333
哔哩哔哩
有这么一个国家,打着社会主义的旗帜,干着资本主义的事_哔哩哔哩_bilibili
-, 视频播放量 1175529、弹幕量 201、点赞数 36442、投硬币枚数 6844、收藏人数 14200、转发人数 12437, 视频作者 我叫鑫法O, 作者简介 历史不是非黑即白,不同的视角会得到不同的答案。
带你拆解历史人物与重大事件。
从不同视角看历史。,相关视频:对不起,我不想再无脑吹捧中国了,泱泱大国14亿人口,工作只剩外卖、滴滴、直播,生意只剩电商,商科生找工作该何去何从?,马斯克:中国本来可以超过美国,但是精英们把精力都用在研究人情世故上了!,当人民日报开始鼓励一天打三份工时,我…
带你拆解历史人物与重大事件。
从不同视角看历史。,相关视频:对不起,我不想再无脑吹捧中国了,泱泱大国14亿人口,工作只剩外卖、滴滴、直播,生意只剩电商,商科生找工作该何去何从?,马斯克:中国本来可以超过美国,但是精英们把精力都用在研究人情世故上了!,当人民日报开始鼓励一天打三份工时,我…