Google Android权限提升漏洞(CNVD-2024-24360)

发布者:信网处发布时间:2024-06-02浏览次数:93

Google Android权限提升漏洞(CNVD-2024-24360

Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。

一、漏洞分析

 公开日期:2024-05-31

 漏洞编号:CNVD-2024-24360/CVE-2024-23707

 危害等级:高危

 漏洞描述:OpenCart存在SQL注入漏洞。攻击者可以利用该漏洞通过上传附加的插件来执行任意代码,造成机密信息泄露、远程代码执行等危害。

二、漏洞影响产品

Google Android存在权限提升漏洞,该漏洞是由于多个位置的输入验证不正确。攻击者可利用该漏洞升级权限。

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://source.android.com/security/bulletin/2024-05-01