(资料图片仅供参考)
几周前,谷歌的零项目安全研究团队撕掉了绷带,披露了影响 Arm 的 Mali GPU 驱动程序的补丁漏洞——这些组件存在于数以百万计的 Android 手机中。然而,刺痛来自于这样一个事实,即制造商已经并且仍然没有在 Arm 完成它的工作后大约五个月(并且还在计算)将补丁传递给他们的最终用户。谷歌本身也负有责任,但随着Android 13 QPR2 Beta 1的推出,它正在赶上并确保 Pixel 所有者和 Android Land 中的每个人都保持安全。
长话短说,目前与各种架构的 Mali GPU(包括 Pixel 6 和 7 系列上的 GPU)接口的 Arm 内核驱动程序将需要更新到版本 38p1 或修订版本 39p0,以清除可能允许黑客使用的漏洞在用户的设备中进行某些控制。
正如 Mishaal Rahman 指出的那样,谷歌本月发布了其最终版 QPR1 更新,其中包含较旧的驱动程序版本 r36,但将其切换为 QPR2 Beta 1 推送所需的 r38p1。
在 Project Zero 的博客文章发布之初,谷歌表示它正在积极测试 Arm 的补丁,最终的修复可能会在“未来几周”推出,因此这很有可能适用于所有 Pixel 用户——而不仅仅是QPR2 测试版中的那些——带有一月份的安全补丁。其他 OEM 厂商也注意到了这一点,因为谷歌已经明确表示,他们未来将需要新的 Arm 驱动程序来满足安全补丁级别的要求。
当然,驱动程序更新需要的不仅仅是错误修复,下游合作伙伴需要时间来协调新版本带来的变化带来的其他问题——在这种情况下,QPR2 Beta 1 上的一些极客 Pixel 所有者基本上是通过做一些公开测试来帮助谷歌。
Arm 发挥了作用。我们只希望整个 Android 都能早日完成他们的工作。早很多。如果您想了解此版本还有哪些其他调整和修复,请查看我们对QPR2 Beta 1 中所有更改的总结。