谷歌本周發(fā)布了2020年5月針對Android操作系統(tǒng)的安全補丁,該補丁解決了多個關(guān)鍵漏洞,其中包括一個影響系統(tǒng)組件的漏洞。
該發(fā)行版修補了總共39個漏洞,分為兩個部分:2020-05-01安全補丁程序級別的一部分收到了15個修復程序,而2020-05-05安全補丁程序級別則修復了24個漏洞。
這些漏洞中最重要的漏洞被追蹤為CVE-2020-0103,位于Android系統(tǒng)中,被發(fā)現(xiàn)會影響Android 9和Android 10。
Google在其通報中指出:“這些問題中最嚴重的是系統(tǒng)組件中的一個關(guān)鍵安全漏洞,該漏洞可能使遠程攻擊者使用特制傳輸在特權(quán)進程的上下文中執(zhí)行任意代碼!
該問題已作為2020-05-01安全補丁程序級別的一部分與其他七個系統(tǒng)錯誤一起解決:四個高度嚴重的特權(quán)提升漏洞,兩個高度風險的信息泄露問題和一個中等嚴重性的信息泄露。
2020-05-01安全補丁程序級別修復的其余七個漏洞包括Framework中的三個錯誤,所有特權(quán)提升漏洞(一個嚴重和兩個高風險)以及Media Framework中的四個問題,所有嚴重程度(一個特權(quán)提升)和三個信息披露)。
本月Google Play系統(tǒng)更新(項目主線)未解決任何安全問題。
在2020年5月5日安全補丁級別地址的兩個漏洞在核心部件(高嚴重性,四條蟲子在特權(quán)和信息披露的標高)聯(lián)發(fā)科元器件(高風險信息披露),八個缺陷高通公司部件(高嚴重性),10在高通閉源組件的問題(一個關(guān)鍵,九個高苛刻度)。
Google本月共修補了Pixel設(shè)備中的七個漏洞,所有漏洞均具有中等嚴重等級。
這些缺陷影響內(nèi)核組件(音頻驅(qū)動程序和噴槍的特權(quán)提升,虛擬主機中的 DoS ),高通組件(音頻中的兩個錯誤)以及高通封閉源組件。
Google在2020年5月的像素更新公告中解釋說: “對于Google設(shè)備,安全補丁程序級別2020-05-05或更高版本解決了此公告中的所有問題以及2020年5月的Android安全公告中的所有問題。