安卓高危漏洞,让你的设备面临远程Root风险

发布于

近日,网络安全公司 Nebula 曝光了一套安卓远程 Root 漏洞链,涉及安卓 17 及早期版本的设备,包括谷歌 Pixel 机型。这一漏洞的攻击链利用了 Firefox 151.0.2 及更早版本的浏览器缺陷,并结合了潜伏了 15 年的 Linux 内核漏洞。用户只需点击一个恶意链接,便可能在一分钟内被植入权限文件,从而获得持久的 Root 权限,攻击者能够通过 adb 完全操控受影响设备。

### 漏洞详情
- **受影响设备**:安卓 17 及全系列旧版设备,谷歌 Pixel 已确认。
- **攻击方式**:点击恶意链接,即可触发权限获取。
- **当前状态**:相关漏洞的概念验证代码已在 GitHub 上发布,厂商已接到漏洞通报。Linux 内核也已对漏洞进行了修复。

完整的漏洞细节尚未公开,但业内预计,通用的简易 Root 方案可能很快会流出。近期,安卓生态面临一系列高危漏洞,用户需加强警惕。

---

原文链接:[点击查看](https://www.nodeseek.com/post-812849-1)

评论

暂无评论。