Pixel 10零点击漏洞修复方案5行内核代码攻克
Google Project Zero安全研究团队于5月13日发布了一份深度技术分析报告,详细揭露了针对Pixel 10智能手机的一个高危“零点击”提权攻击链。值得庆幸的是,该漏洞已在今年2月的安卓安全更新中被成功修复。
整个攻击流程设计精巧、环环相扣:攻击者首先利用并调整了一个已知的Dolby音频解码器漏洞,随后借助Tensor G5芯片VPU驱动中的一个关键设计缺陷——该缺陷允许将任意物理内存映射到用户空间——最终实现了对内核的任意读写,并获取了内核级别的代码执行权限。
攻击链的初始环节,实际上是研究人员对其今年1月针对Pixel 9所发布的三项研究的扩展与升级。他们利用了Dolby Unified Decoder库中的一个高危漏洞(编号CVE-2025-54957)。需要指出的是,这个负责处理Dolby Digital音频格式的解码库应用极其广泛,不仅限于安卓系统,也集成于iOS、Windows以及各类流媒体设备之中。
问题的核心在于,许多安卓设备(包括Pixel系列)具备一项特性:在用户点开消息之前,系统便会自动为Google Messages应用收到的音频消息生成文字转写。这意味着,一段经过精心构造的恶意音频文件,只要成功发送至目标手机,就可能在用户毫无察觉、无需任何点击操作的情况下触发漏洞。这正是“零点击”攻击最难以防范的可怕之处。
由于Pixel 10采用了名为RET PAC的安全增强技术,攻击者原先可用于覆盖的__stack_chk_fail函数已失效。因此,研究团队调整了攻击策略,改为覆盖dap_cpdp_init初始化代码来达成目的。
进入第二个提权环节后,情况发生了变化。在Pixel 9上用于提权的BigWave A V1解码驱动,在Pixel 10上已被弃用。研究人员Jenkins和Jann Horn转而审查Tensor G5芯片的VPU驱动,结果仅花费两小时,便发现了一个严重的安全漏洞。
该驱动的问题在于,它没有采用标准的V4L2(Video for Linux)API,而是将硬件接口更直接地暴露给了用户态程序,甚至允许映射MMIO(内存映射输入输出)寄存器区域。这种设计本身便极大地增加了系统的安全风险。
具体漏洞出现在驱动的mmap处理逻辑中:它根据VMA(虚拟内存区域)的大小调用remap_pfn_range函数,却未能将此映射范围严格限制在硬件寄存器区域本身的大小之内。其后果是,调用者可以将任意数量的物理内存(理论上甚至包括整个内核镜像)映射到用户态。
对于攻击者而言,这几乎是一条畅通无阻的“提权捷径”。报告进一步指出,Pixel设备的内核总是位于固定的物理地址,攻击者可以直接推算出它相对于mmap返回地址的偏移位置,完全无需进行额外的内存扫描来定位内核。
Jenkins透露,实现内核的任意读写功能,仅需5行代码;完整的漏洞利用代码在不到一天内即编写完成。这恰恰表明,问题不仅仅在于某个单一的漏洞,更在于驱动层的基础安全防护机制,似乎已远远落后于系统处理多媒体内容的需求与速度。
在修复时间线上,Jenkins于2025年11月24日向Google报告了这个VPU驱动漏洞。71天后,即2026年2月,Google在当月的Pixel安全更新公告中完成了修复。
至于Dolby相关的漏洞利用,主要影响安全补丁级别(SPL)为2025年12月或更早的设备。Pixel 10用户可以通过进入手机“设置” → “关于手机” → “Android安全更新”来查看自己的版本号,确认设备是否已获得保护。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
特斯拉得州工厂量产Cybertruck入门版并组建Cybercab车队
清晨的得克萨斯州,无人机镜头缓缓掠过特斯拉超级工厂的广阔厂区。飞手乔特·格特迈尔捕捉到的航拍画面,传递出一个明确的产业信号:定价为59,990美元的双电机全轮驱动版Cybertruck,现已全面进入量产爬坡阶段。一批刚刚下线的新车整齐排列,场面恢弘,预示着这款备受瞩目的电动皮卡正加速驶向消费者。 这
苹果收购一人公司Patchflyer 今年一月完成交易
一则来自欧盟的最新收购备案,揭示了科技巨头苹果在年初完成的一次低调战略布局:其收购了一家名为Patchflyer的一人公司。这家公司的所有者,正是乔纳森·奥赫曼——在摄影与影视后期领域广受认可的网页端专业调色工具Color io的创始人。 此次交易不仅是资产收购,更是一次关键人才引进。苹果将奥赫曼本
AI算力瓶颈凸显:如何突破存力不足的隐形制约
人工智能发展重心转向推理,存储能力成为新瓶颈。大模型应用对数据存取速度要求苛刻,存储效率不足易导致算力空转。业界正通过技术优化提升存储性能,并推动制定标准以促进存算协同。存储从被动承载转向主动驱动,其突破将深刻影响AI产业发展。
微软确认部分Win11设备安装5月更新失败 卡在35%至36%进度
部分Windows11设备安装5月累积更新时,进度会卡在35%至36%,并显示错误代码0x800f0922。微软确认该问题与EFI系统分区剩余空间不足10MB有关。临时解决方案包括:普通用户可通过修改注册表键值“EspPaddingPercent”为0;企业用户则可应用组策略中的“已知问题回滚”策略来暂时规避。
NASA与Microchip合作研发抗辐射航天芯片技术
航天计算技术正迎来一次里程碑式的升级。美国国家航空航天局(NASA)近日联合美国微芯科技公司(Microchip),正式启动了名为“高性能航天计算”的研发项目。该项目的核心目标,是研制一款片上系统(SoC),其运算性能预计将达到当前航天专用处理器的百倍以上。 根据NASA的规划,这款高性能航天芯片将
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

