В Android устранили более 50 уязвимостей - «Новости» » Интернет технологии
sitename

Октябрьские патчи для Android устранили в мобильной ОС Google более 50 уязвимостей, серьезность которых варьируется от высокой до критической.


Так, десять проблем были устранены на уровне безопасности 2021-10-01. Самая серьезная из них была обнаружена в компоненте System и может быть использована для удаленного выполнения кода.


Также на уровне 2021-10-01 были исправлены: проблемы с высокой степенью серьезности в Android Runtime (повышение привилегий), Framework (три повышения привилегий, два раскрытия информации и одна проблема отказа в обслуживании), Media Framework (повышение привилегий) и в System (раскрытие информации).


Вторая часть патчей, на уровне 2021-10-05, устранила 41 уязвимость, три из которых были отмечены как критические. Наиболее серьезной из них является RCE-баг в компоненте System. Отслеживаемая как CVE-2021-0870, эта уязвимость затрагивает Android 8.1, 9, 10 и 11.


«Самая серьезная из этих проблем — критическая уязвимость в компоненте System которая может позволить удаленному злоумышленнику, использующему специально подготовленную передачу, выполнить произвольный код в контексте привилегированного процесса», —  пишут разработчики Google.


Помимо перечисленного, к наиболее заметным багам этого месяца можно отнести уязвимость CVE-2020-11264, критическую ошибку, влияющую на компонент WLAN Qualcomm и касающуюся приема фреймов, отличных от EAPOL/WAPI, от неавторизованных пиров. Еще одни критическим багом была признана проблема CVE-2020-1130, которая влияет на компонент WLAN Qualcomm и связана с приемом незашифрованных фреймов (открытым текстом) в защищенных сетях.


Остальные 40 проблем влияют на компоненты ядра (три повышения привилегий и два раскрытия информации), Telecommunication (раскрытие информации), компоненты Qualcomm (два критических бага и одиннадцать высокой степени серьезности), а также компоненты Qualcomm с закрытым исходным кодом (еще 21 недостаток высокой степени серьезности).


Октябрьские патчи для Android устранили в мобильной ОС Google более 50 уязвимостей, серьезность которых варьируется от высокой до критической. Так, десять проблем были устранены на уровне безопасности 2021-10-01. Самая серьезная из них была обнаружена в компоненте System и может быть использована для удаленного выполнения кода. Также на уровне 2021-10-01 были исправлены: проблемы с высокой степенью серьезности в Android Runtime (повышение привилегий), Framework (три повышения привилегий, два раскрытия информации и одна проблема отказа в обслуживании), Media Framework (повышение привилегий) и в System (раскрытие информации). Вторая часть патчей, на уровне 2021-10-05, устранила 41 уязвимость, три из которых были отмечены как критические. Наиболее серьезной из них является RCE-баг в компоненте System. Отслеживаемая как CVE-2021-0870, эта уязвимость затрагивает Android 8.1, 9, 10 и 11. «Самая серьезная из этих проблем — критическая уязвимость в компоненте System которая может позволить удаленному злоумышленнику, использующему специально подготовленную передачу, выполнить произвольный код в контексте привилегированного процесса», — пишут разработчики Google. Помимо перечисленного, к наиболее заметным багам этого месяца можно отнести уязвимость CVE-2020-11264, критическую ошибку, влияющую на компонент WLAN Qualcomm и касающуюся приема фреймов, отличных от EAPOL/WAPI, от неавторизованных пиров. Еще одни критическим багом была признана проблема CVE-2020-1130, которая влияет на компонент WLAN Qualcomm и связана с приемом незашифрованных фреймов (открытым текстом) в защищенных сетях. Остальные 40 проблем влияют на компоненты ядра (три повышения привилегий и два раскрытия информации), Telecommunication (раскрытие информации), компоненты Qualcomm (два критических бага и одиннадцать высокой степени серьезности), а также компоненты Qualcomm с закрытым исходным кодом (еще 21 недостаток высокой степени серьезности).
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Комментарии для сайта Cackle
Войти через:
Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика