Patchday Android: Saldırganlar çekirdek güvenlik açığını kullanıyor

Bakec

New member
Hala desteklenen bir Android akıllı telefonunuz veya tabletiniz varsa, mevcut güvenlik yamalarının yüklendiğinden emin olmalısınız. Angiperi zaten zayıf bir nokta kullanıyor.


Duyuru



Şimdi yama!


Mevcut Patchday'a katkıda Google, “sınırlı” saldırganların (CVE-2024-53104 “işaretleri olduğu konusunda uyarıyor.yüksek“) Hedefli. Zayıf nokta Android'in Linux çekirdeğiyle ilgilidir.

Güvenlik sorunu USB video sınıfı sürücüsünde mevcuttur. Belirli çerçevelerin (UVC_VS_UNDefind) analizi doğru olmadığından, bellek hataları (sınır dışı) vardır. Bu, zararlı kod için bir kaçış görevi görür.

Daha da rehber


Diğer güvenlik boşlukları çerçeveyi ve sistemi etkiler. Bu yerlerde, saldırganlar daha yüksek haklar elde edebilir veya gerçekte izole edilmiş bilgilere erişebilir. Katlanır saldırılar, bu da DOS eyaletlerine yol açabilir. Bu gibi durumlarda, düşer ve hatta tüm akıllı telefon.

Buna ek olarak, MediaTek, Qualcomm ve Co.'nun çeşitli bileşenleri savunmasızdır. WLAN bileşeninde bir boşluk (CVE 2024-45569) gibi “eleştirmen“Sıralı. Zayıf noktanın açıklaması, başarılı saldırıların bir depolama hatasını tetikleyecek şekilde okur.

Google, güvenlik sorunlarının Güvenlik Yaması Seviyeleri 2025-02-01 VE 2025-02-05 çözmek için. Google'a ek olarak, Samsung ve LG ayrıca her ay seçilen cihazlar için güvenlik güncellemeleri sağlar (bkz. Kutuya). Güncellemeler Android Açık Kaynak Projeleri (AOSP) deposunda da mevcuttur.








Google'a ek olarak, diğer üreticiler düzenli olarak güvenlik yamaları yayınlar, ancak her şeyden önce sadece bazı ürünler için. Diğer üreticilerin cihazları daha sonra veya en kötü durumda güncellemeleri alıyor.









(DES)
 
Üst