谷歌本周發(fā)布的2021年4月Android安全公告描述了移動(dòng)操作系統(tǒng)中的30多個(gè)漏洞,其中包括系統(tǒng)組件中的遠(yuǎn)程代碼執(zhí)行漏洞。
跟蹤代碼為CVE-2021-0430并影響Android 10和11,該代碼執(zhí)行漏洞被視為嚴(yán)重漏洞。該錯(cuò)誤已作為2021-04-01安全補(bǔ)丁程序級(jí)別的一部分進(jìn)行了修補(bǔ)。
“最嚴(yán)重的這些問(wèn)題是可能使用特制的文件到一個(gè)特權(quán)進(jìn)程的上下文中執(zhí)行任意代碼,使遠(yuǎn)程攻擊者的系統(tǒng)組件的關(guān)鍵安全漏洞,”谷歌解釋其咨詢。
系統(tǒng)組件中解決了其他五個(gè)漏洞:三個(gè)特權(quán)提升和兩個(gè)信息泄露問(wèn)題。所有這些功能的嚴(yán)重性等級(jí)都很高。
在2021年4月1日安全補(bǔ)丁級(jí)別也帶來(lái)了其他12個(gè)高危險(xiǎn)漏洞補(bǔ)丁程序:在框架組件九(7級(jí)特權(quán)提升和兩個(gè)信息披露錯(cuò)誤),以及三個(gè)在媒體框架(特權(quán)和兩個(gè)中的一個(gè)仰角信息披露問(wèn)題)。
本月補(bǔ)丁集的第二部分以2021-04-05安全補(bǔ)丁程序級(jí)別發(fā)布在設(shè)備上,其中包括針對(duì)系統(tǒng)(兩個(gè)高嚴(yán)重性漏洞),內(nèi)核組件(兩個(gè)高嚴(yán)重性漏洞)中的18個(gè)漏洞的修復(fù)程序。 ,聯(lián)發(fā)科技組件(一個(gè)高嚴(yán)重性問(wèn)題),高通組件(一個(gè)高嚴(yán)重性錯(cuò)誤)和高通封閉源代碼組件(一個(gè)嚴(yán)重和11個(gè)高嚴(yán)重性漏洞)。
本周,谷歌還宣布了針對(duì)Pixel設(shè)備的新安全補(bǔ)丁,其中包括對(duì)Framework中的三個(gè)漏洞(兩個(gè)特權(quán)提升漏洞)和Qualcomm組件的修復(fù)。這三個(gè)特征的嚴(yán)重性等級(jí)均為中度。
運(yùn)行2021-04-05或更高版本安全補(bǔ)丁程序級(jí)別的設(shè)備已修復(fù)與該安全補(bǔ)丁程序級(jí)別以及以前的補(bǔ)丁程序級(jí)別相關(guān)的所有問(wèn)題。在Pixel設(shè)備上,安全補(bǔ)丁程序級(jí)別2021-04-05解決了2021年4月和以前的Pixel安全公告中的所有漏洞。