MojAndroid
(x) hirdetés

A biztonsági rés az Android 10, 11, 12 és 12L verziókat érinti. További két kritikus sérülékenység (CVE-2022-20140, CVE-2022-20145) jogosultság kiterjesztést tesz lehetővé, előbbi az Android 12, 12L verziók, utóbbi pedig a 11-es verzió tekintetében. Szintén RCE-hez vezethet egy további kritikus sebezhetőség (CVE-2022-20130) kihasználása is, ami pedig az Android 10, és annál újabb verziókban található.

A Google mind a 4 kritikus sérülékenységet, valamint 5 keretrendszert érintő, és további 13 magas kockázati besorolású hibát orvosol a javítócsomagban, ezeken felül pedig még 18 sérülékenységre adott megoldást a 2022-06-05 biztonsági javítás részeként, köztük az Unisoc kritikus sérülékenységre (CVE-2022-20210), aminek kihasználásával távoli túlterheléses (DoS) támadás indítható. A Google azt is bejelentette, hogy emellett 80 másik sebezhetőséget is befoltoztak a Pixel eszközök új biztonsági frissítésével.

(nki)

2022.06.15.

+