Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
AOSP OTA包签名验证中的一个小缺陷
blog.quarkslab.com
| 研究 |
#android
|
#vulnerability
|
#aosp
|
#ota
|
#signature-verification
|
#zip
摘要
Quarkslab 披露 AOSP OTA 包签名验证中的一个小而关键的缺陷:负责校验更新 ZIP 完整性的 RecoverySystem.verifyPackage 可被绕过,文章详解 Android OTA 认证流程与漏洞成因。
发布时间
2025-04-07 22:00
收录时间
2026-07-08 12:17
原文 ↗
相关内容
攻破 Silicon Labs Gecko 平台的安全启动机制
(blog.quarkslab.com)
运动员的注入
(swarm.ptsecurity.com)
Android Jetpack Navigation:深入再深入
(swarm.ptsecurity.com)
Android Jetpack Navigation:深层链接处理利用
(swarm.ptsecurity.com)
GiveWP 远程代码执行漏洞 (CVE-2026-82222) Docker 复现靶场与 PoC 验证
(github.com)
从分析师的视角绕过 Android 硬件密钥认证
(blog.quarkslab.com)
返回