跳到正文
  1. Google Project Zero88

    Project Zero 披露 Pixel 10 零点击利用链:VPU 驱动 mmap 缺陷可读写内核

    Google Project Zero 公开了一条针对 Pixel 10 的零点击利用链,从 Dolby 解码器漏洞 CVE-2025-54957 到内核提权共两步。

    推荐理由:Project Zero 公开 Pixel 10 零点击利用链的完整技术路径,展示 Android 驱动中一个浅层 mmap 缺陷如何被直接用于内核任意读写。

已经到底了