您好,欢迎访问安康学院信息化建设与管理中心!

网络安全

当前位置:网站首页>网络安全>安全预警> 正文

关于Google Android权限提升漏洞(CNVD-2024-24360)的安全预警

发布时间:2024-06-06 16:32:54 阅读量:[]

Google Android是谷歌(Google)公司的一套以Linux为基础的开源操作系统。

一、漏洞分析

公开日期:2024-05-31

漏洞编号:CNVD-2024-24360/CVE-2024-23707

危害等级:高危

漏洞描述:OpenCart存在SQL注入漏洞。攻击者可以利用该漏洞通过上传附加的插件来执行任意代码,造成机密信息泄露、远程代码执行等危害。

二、漏洞影响产品

Google Android存在权限提升漏洞,该漏洞是由于多个位置的输入验证不正确。攻击者可利用该漏洞升级权限。

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://source.android.com/security/bulletin/2024-05-01

上一条:关于OpenSSH Server远程代码执行漏洞(CVE-2024-6387)的安全预警

下一条:关于龙芯浏览器存在二进制漏洞的安全预警

安康学院 信息化建设与管理中心 陕ICP备 06001643号

Baidu
map