Google發(fā)布2月Android安全更新,修復了一個高危內(nèi)核級漏洞。該漏洞存在于Linux內(nèi)核USB視頻驅(qū)動中,可能被用于定向攻擊。漏洞允許通過物理接入實現(xiàn)權(quán)限提升,無需額外執(zhí)行權(quán)限。Google建議用戶及時更新系統(tǒng),Pixel用戶可率先獲得更新。
Broadcom 修復了 VMware Cloud Foundation 中五個高危漏洞,包括兩個可能導致憑證泄露的信息披露漏洞。這些漏洞影響 IT 運營管理和日志管理工具,需要授權(quán)訪問才能利用。盡管目前尚未發(fā)現(xiàn)在野利用,但鑒于 VMware 產(chǎn)品的廣泛使用,建議盡快修復這些漏洞。