信息安全

信息安全
当前位置: 首页 >> 正文 >

Google Android权限提升漏洞

发布时间:2025年04月09日 15:43 浏览次数:

Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。

一、漏洞分析

漏洞编号:CNVD-2024-24360/CVE-2024-23707

危害等级:高危

漏洞描述:OpenCart存在SQL注入漏洞。攻击者可以利用该漏洞通过上传附加的插件来执行任意代码,造成机密信息泄露、远程代码执行等危害。

二、漏洞影响产品

Google Android存在权限提升漏洞,该漏洞是由于多个位置的输入验证不正确。攻击者可利用该漏洞升级权限。

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://source.android.com/security/bulletin/2024-05-01

Copyright 2024 All Rights Reserved. 长春工程学院大数据与信息化技术中心版权所有