安卓发布公告,修复多处关键漏洞
公告显示,Google修补了5处严重漏洞和33处高危漏洞
在38处漏洞中,2018-01-01发布的补丁程序中修复20处,另外18处于2018-01-05的安全补丁程序中修复。
2018-01-01安全补丁程序修复了四个严重的远程代码执行漏洞和16个高风险的提权和拒绝服务漏洞。
最严重的漏洞是在安卓运行时(被标为CVE-2017-13176)可能被远程攻击者利用,攻击者无需与用户交互,就能获得额外的权限。
系统中还修复了一个严重的远程代码执行漏洞,公司还解决了一个高风险拒绝服务漏洞和两个高危性提权漏洞。
安全更新还修复了Media框架中的15个漏洞问题,其中最严重的漏洞可能被攻击者利用精心构造的恶意文件在获得特权进程的上下文中执行任意代码。
2018-01-05安全补丁程序解决了Qualcomm组件中的一个严重缺陷,它可能允许远程攻击者使用特制文件在特权进程的上下文中执行任意代码。补丁还修复了位于Qualcomm 闭源组件中的1个关键问题和6处严重漏洞。
安全补丁同时解决了位于LG组件,MediaTek组件,Media框架和NVIDIA组件中的高风险的提权漏洞。
安全补丁还解决了内核组件中的一处信息泄露错误,以及三个高严重性提权漏洞。
Google设备中的46处漏洞,同时于2018年1月的Pixel/ Nexus安全公告中修复。
严重程度较高的漏洞只影响较老的安卓版本,同时大多数问题的严重程度均为中等。
受影响的组件包括Framework(1处漏洞),Media框架(16处漏洞),系统(1处缺陷),Broadcom组件(1个问题),HTC组件(1处缺陷),内核组件(7处bug),联发科组件(1个问题)和高通组件(18个漏洞)。
来源:securityaffairs
本文由看雪翻译小组 fyb波 编译
往期热门内容推荐
更多安全资讯,戳左下角“阅读原文”查看!