Софтодром   




Декабрьские патчи для Android исправили критические уязвимости




Новости    Безопасность



Компания Google опубликовала очередной бюллетень со списком уязвимостей, которые были устранены в мобильной операционной системе Android, сообщает Threatpost. Полтора десятка из устраненных уязвимостей были актуальны для всех Android-устройств вне зависимости от производителя.

По оценке разработчиков Android, наиболее серьезная проблема обусловлена ошибкой в коде компонента Framework. Ошибка позволяет удаленно вызвать постоянный отказ в обслуживании с помощью особым образом составленного сообщения.

Две уязвимости в Media Framework открывают возможность для удаленного выполнения вредоносного кода с высокими привилегиями. Уязвимости получили статус критических для Android версий 8.0, 8.1 и 9. Установка Android 10 в обоих случаях способна снизить уровень угрозы до умеренного.

Три критических уязвимости устранены также в компонентах с закрытым исходным кодом производства Qualcomm Technologies. Все они вызваны ошибками переполнения буфера. В прошивках чипсетов Qualcomm выявлены еще 19 проблем; их степень угрозы несколько ниже, однако все же высока. При этом 12 опасных багов привязаны к модулю WLAN и дают возможность проводить атаки на Android-устройства через Wi-Fi.

По теме: В популярных Android-приложениях нашли старые уязвимости


Автор: Softodrom.ru
Дата: