Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

CISA 為被利用的 Linux 內核錯誤訂購了緊急補丁

  • 2025-02-06
  • Kourtney

美國網絡安全和基礎設施安全局 (CISA) 已發布指令,要求聯邦機構立即解決 Linux 內核中的一個嚴重漏洞(編號為 CVE-2024-53104)。

這一高嚴重性缺陷會影響 Android 內核的 USB 視頻類 (UVC) 驅動程序,並已在針對性攻擊中被積極利用。

對於那些不知情的人來說,CVE-2024-53104是一個權限提升安全漏洞,影響 Linux 內核中的 USB UVC 驅動程序。

該問題是由於對 uvc_parse_format 函數中標記為 UVC_VS_UNDEFINED 的幀解析不當而引起的,這可能會導致幀的緩衝區大小計算錯誤,從而導致越界寫入。

成功利用此漏洞可能會允許經過身份驗證的攻擊者提升權限並在易受攻擊的 Android 手機上執行任意代碼,或者導致受影響的系統出現拒絕服務情況或系統崩潰。

為了響應對該漏洞的積極利用,CISA 已將 CVE-2024-53104 添加到其已知被利用漏洞 (KEV) 目錄中。

該機構已授權所有聯邦民事行政部門 (FCEB) 機構根據 2021 年 11 月的約束操作指令 (BOD) 22-01 在 2025 年 2 月 26 日之前應用補丁,以減輕 Linux 內核漏洞並保護其網絡免受潛在威脅。

“這些類型的漏洞是惡意網絡行為者的常見攻擊媒介,並對聯邦企業構成重大風險,”CISA發布週三發出警告。

CISA 還建議私人組織和用戶將其 Linux 發行版和 Android 設備更新到最新版本,以減輕與 CVE-2024-53104 相關的風險。

作為谷歌發布了2025年2月安全更新,修復了包括CVE-2024-53104在內的48個漏洞。

該公司注意到了對該缺陷進行“有限的、有針對性的利用”的跡象,並提供了補丁來提高 Android 設備的安全性。

但是,強烈建議用戶立即安裝最新的安全更新,以保護他們的設備和自身免受重大安全威脅。

相關貼文

HPE 調查駭客聲稱出售被盜原始碼的行為

HPE 調查駭客聲稱出售被盜原始碼的行為

SiteName

SiteName

Ivanti Endpoint Manager 版本中發現的嚴重漏洞

Ivanti Endpoint Manager 版本中發現的嚴重漏洞

2025 年 18 個最佳 Torrent 搜尋引擎網站

2025 年 18 個最佳 Torrent 搜尋引擎網站

2025 年 16 個適用於 PC 和 Android 的最佳 GBA 模擬器

2025 年 16 個適用於 PC 和 Android 的最佳 GBA 模擬器

2024 年 14 個海盜灣最佳替代方案 [ 工作 ]

2024 年 14 個海盜灣最佳替代方案 [ 工作 ]

2025 年解鎖 Kodi 的 4 種最佳方法

2025 年解鎖 Kodi 的 4 種最佳方法

新的 macOS 漏洞允許未經授權的資料存取

新的 macOS 漏洞允許未經授權的資料存取

荷蘭 DPA 因違反 GDPR 對 Netflix 處以 475 萬美元罰款

荷蘭 DPA 因違反 GDPR 對 Netflix 處以 475 萬美元罰款

熱門閱讀

  • 在 Instagram 上創建精彩內容的新方法:逐步指南 2023-11-27
  • Apple Watch 應該很快就能分析你的睡眠 2022-05-11
  • 2024 年 iPhone 和 iPad 最佳聖誕節應用 2024-11-14
  • 如何配置飛利浦 50 polegadas 電視 2024-01-23
  • 如何設定 netgear wn3000rp 2024-01-30
  • 為什麼 Visa 被指控提高「幾乎所有東西」的價格? 2024-09-25
  • 如何在 Edge Windows 11 上設定 idse 2024-01-29
  • 如何在 Minecraft 中為 XP 農場創建一個生物農場 2024-11-12
  • 如何修復具有高CPU使用的桌面窗口管理器 2025-02-25
  • Mac上的FileVault是什麼?如何使用它? 2025-02-19

上升趨勢

  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • 暗物質的新形式可能解釋了銀河系的核心奧秘 2025-04-17
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17
  • 個性化您的三星星係以前從未有過:最終在Google Play上的終極工具 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • 這57個鍍鉻擴展可以在600萬檯面上監視,並緊急卸載它們 2025-04-18
  • 騙局,深擊,加密貨幣:Google在2024年封鎖了51億個廣告 2025-04-18
  • 避免Windows 11中的彈出式彈出窗口:逐步指南 2025-04-18

最近發布

  • 十字準線中的 Google Chrome:大規模攻擊損害了流行的擴展 2024-12-30
  • 布魯塞爾的一個著名公園在大自然和家庭友好的活動中都很豐富 2025-02-18
  • 被忽視的海洋氣體成為對抗全球暖化的強大力量 2025-01-21
  • 湯姆克魯斯有嚴格的飯店規則好萊塢不敢再打破 2024-10-17
  • NASCAR:2025 年季後賽賽程新增 3 條賽道 2024-12-27
  • 第一個中世紀墳墓可能是女戰士的罕見證據 2025-01-07
  • 2025 年美國 7 個最美麗的地方 2024-10-17
  • 本週我們發現的從美國起飛的最佳國際航班優惠 2024-10-15
  • 送給假期購物清單上任何男士的 13 件獨特旅遊禮物 2024-12-04
  • 如何像專業人士一樣連接並使用 iPad 滑鼠 2025-01-18

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜