El equipo de seguridad de Android de Google, en colaboración con Arm, realizó un análisis de seguridad del GPU Mali, crucial para miles de millones de dispositivos Android. Identificaron vulnerabilidades principalmente en la interacción entre los controladores del modo de usuario y del modo kernel, lo que podría conducir a la explotación. El análisis se centró en reducir la superficie de ataque restringiendo el acceso a ciertas funciones IOCTL del GPU a través de un despliegue gradual de la política SELinux. Este esfuerzo tiene como objetivo mejorar la seguridad del GPU, garantizando la resistencia frente a las amenazas, al tiempo que proporciona pautas para las implementaciones específicas del dispositivo. La iniciativa destaca la importancia de las medidas de seguridad proactivas para proteger contra las vulnerabilidades existentes y futuras en los sistemas Android.
7 MIN DE LECTURA
arrow_forward