Vulnerabilità ed exploit · Exploit zero-day

Le modifiche di hardening di Pixel 10 cambiano l'exploit, non il percorso radice

Il RET PAC di Pixel 10 non impedisce una compromissione Android zero-click. Blocca il vecchio target di sovrascrittura dello stack-cookie, ma l'exploit si sposta semplicemente su un altro callback di inizializzazione scrivibile, quindi l'attacco raggiunge comunque root invece di fermarsi al primo controllo del flow di controllo.

1 fonte · 13 mag

CVE-2025-54957

NVD KEV

CVSS 9.8 CRITICAL: an issue was discovered in Dolby UDC 4.5 through 4.13. EPSS 2% (75º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-13

Every edition of this story: Le modifiche di hardening di Pixel 10 cambiano l'exploit, non il percorso radice

Altro da oggi