您好,欢迎访问安康学院信息化建设与管理中心!

网络安全

当前位置: 网站首页 > 网络安全 > 安全预警 > 正文

关于Google Android权限提升漏洞(CNVD-2024-24360)的安全预警

发布时间:2024-06-06 16:32:54   阅读量:[]

Google Android是谷歌(Google)公司的一套以Linux为基础的开源操作系统。

一、漏洞分析

公开日期:2024-05-31

漏洞编号:CNVD-2024-24360/CVE-2024-23707

危害等级:高危

漏洞描述:OpenCart存在SQL注入漏洞。攻击者可以利用该漏洞通过上传附加的插件来执行任意代码,造成机密信息泄露、远程代码执行等危害。

二、漏洞影响产品

Google Android存在权限提升漏洞,该漏洞是由于多个位置的输入验证不正确。攻击者可利用该漏洞升级权限。

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://source.android.com/security/bulletin/2024-05-01

上一条:关于OpenSSH Server远程代码执行漏洞(CVE-2024-6387)的安全预警

下一条:关于龙芯浏览器存在二进制漏洞的安全预警

安康学院  信息化建设与管理中心(师范生职业技能训练中心)  陕ICP备 06001643号