初中生
 
- 金币
- 233
- 好评
- 1
- 信誉
- 100
|
本帖最后由 NNfuck2048 于 2026-8-15 10:34 编辑
大root时代快来了吗?
我们在 Android 17.0 中发现了一个特权进程任意代码执行漏洞。该漏洞已在 Android 17 QPR1 中修复,但 AOSP 安全公告中并未提及。结合 dirty frag 漏洞(CVE-2026-43284),我们在 Android 17.0 上成功实现了完整的 root 权限提升。
这是一个典型的 1day 漏洞。尽管补丁已发布,但用户无法获得漏洞修复,因此仍面临被攻击的风险:任何人都可以通过对比分析发现该漏洞的细节。而 dirty frag 漏洞虽已于三个月前披露,但至今仍可被利用。这是因为谷歌推迟了漏洞补丁的发布频率,将安全公告从每月一次改为每季度一次。在 AI 时代,这种做法不可理喻。由于 Pixel 系统镜像中泄露的漏洞细节,Android 生态中的大量设备都容易受到攻击,未参与 Beta 测试计划的 Pixel 设备也无法幸免。
因此,我们利用两个“已经”修复过的漏洞,演示了对安装有最新安全补丁的 CP2A.260705.006 稳定版系统 Google Pixel 10 设备获取 root 权限的操作,以此作为警示,敦促 Google 改变其做法并及时发布漏洞补丁
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|