Source |
The Hacker News |
Identifiant |
8475338 |
Date de publication |
2024-04-03 21:40:00 (vue: 2024-04-03 17:07:46) |
Titre |
Google Warns: Android Zero-Day Flaws in Pixel Phones exploité par des sociétés médico-légales Google Warns: Android Zero-Day Flaws in Pixel Phones Exploited by Forensic Companies |
Texte |
Google a révélé que deux défauts de sécurité Android ayant un impact sur ses smartphones de pixels ont été exploités dans la nature par des sociétés médico-légales.
Les vulnérabilités de haute sévérité zéro sont les suivantes -
CVE-2024-29745 & NBSP; - un défaut de divulgation d'informations dans le composant de chargeur de démarrage
CVE-2024-29748 & NBSP; - un défaut d'escalade du privilège dans le composant du firmware
"Il y a des indications que le [
Google has disclosed that two Android security flaws impacting its Pixel smartphones have been exploited in the wild by forensic companies.
The high-severity zero-day vulnerabilities are as follows -
CVE-2024-29745 - An information disclosure flaw in the bootloader component
CVE-2024-29748 - A privilege escalation flaw in the firmware component
"There are indications that the [ |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 29745 29748 android are been bootloader companies component cve day disclosed disclosure escalation exploited firmware flaw flaws follows forensic google has have high impacting indications information its phones pixel privilege security severity smartphones two vulnerabilities warns: wild zero |
Tags |
Vulnerability
Threat
Mobile
|
Stories |
|
Move |
|