Декабрьские патчи для Android исправили критические уязвимости
Новости Безопасность
Компания Google опубликовала очередной бюллетень со списком уязвимостей, которые были устранены в мобильной операционной системе Android, сообщает Threatpost. Полтора десятка из устраненных уязвимостей были актуальны для всех Android-устройств вне зависимости от производителя.
По оценке разработчиков Android, наиболее серьезная проблема обусловлена ошибкой в коде компонента Framework. Ошибка позволяет удаленно вызвать постоянный отказ в обслуживании с помощью особым образом составленного сообщения.
Две уязвимости в Media Framework открывают возможность для удаленного выполнения вредоносного кода с высокими привилегиями. Уязвимости получили статус критических для Android версий 8.0, 8.1 и 9. Установка Android 10 в обоих случаях способна снизить уровень угрозы до умеренного.
Три критических уязвимости устранены также в компонентах с закрытым исходным кодом производства Qualcomm Technologies. Все они вызваны ошибками переполнения буфера. В прошивках чипсетов Qualcomm выявлены еще 19 проблем; их степень угрозы несколько ниже, однако все же высока. При этом 12 опасных багов привязаны к модулю WLAN и дают возможность проводить атаки на Android-устройства через Wi-Fi.
По теме: В популярных Android-приложениях нашли старые уязвимости
|
|
|