2025年首个Android更新修复严重代码执行漏洞

安全
谷歌周一宣布了 2025 年首批 Android 安全更新,其中包括针对 36 个漏洞的补丁,其中包括系统组件中的五个严重漏洞。

今年第一批 Android 每月安全更新解决了 36 个漏洞,其中包括严重的远程代码执行漏洞。

谷歌周一宣布了 2025 年首批 Android 安全更新,其中包括针对 36 个漏洞的补丁,其中包括系统组件中的五个严重漏洞。

与往常一样,更新分为两部分,第一部分以2025-01-01 安全补丁级别出现在设备上,包含针对 Android 框架、媒体框架和系统组件中的 24 个漏洞的修复。

这五个严重问题分别被编号为 CVE-2024-43096、CVE-2024-43770、CVE-2024-43771、CVE-2024-49747 和 CVE-2024-49748,被描述为远程代码执行漏洞,影响 Android 版本 12、12L、13、14 和 15。

谷歌在其公告中指出:“这些问题中最严重的是系统组件中的一个严重安全漏洞,该漏洞可能导致远程(近端/相邻)代码执行,而无需额外的执行权限。”

此次更新还修复了系统组件中的 9 个高危漏洞、框架中的 9 个漏洞和媒体框架中的 1 个漏洞。这些漏洞可能导致特权提升、信息泄露、远程代码执行和拒绝服务。

更新的第二部分以2025-01-05 安全补丁级别出现在设备上,包含针对 Imagination Technologies、MediaTek 和 Qualcomm 组件中的 12 个安全缺陷的补丁。

运行安全补丁级别 2025-01-05 的设备包含针对 Android 2025 年 1 月安全公告中的所有 36 个缺陷以及之前公告中的缺陷的修复。

周二,谷歌还宣布发布修复程序,修复 Pixel 设备基带子组件中一个严重远程代码执行漏洞,该漏洞编号为 CVE-2024-53842。

该互联网巨头表示,所有受支持的谷歌设备都将收到 2025-01-05 补丁级别的更新,其中包括针对 CVE-2024-53842 以及 Android 2025 年 1 月安全公告中描述的所有漏洞的补丁。

运行 Android Automotive OS 和 Wear OS 平台的设备也将收到 2025-01-05 补丁级别,尽管更新不会解决这些平台特有的漏洞。

谷歌并未提及这些漏洞是否已被利用,但建议用户尽快更新他们的设备。

责任编辑:赵宁宁 来源: 河南等级保护测评
相关推荐

2021-01-13 09:55:21

Windows10操作系统微软

2010-01-08 09:16:51

2016-01-14 11:12:41

Windows 10Build 11099更新

2009-12-11 10:05:11

2013-07-08 11:29:21

2020-10-18 08:22:32

安全更新

2024-12-02 11:13:12

2021-10-13 11:00:11

Windows 11Windows微软

2009-02-09 09:35:20

2014-05-14 10:44:02

2023-12-08 13:18:27

2021-10-14 06:39:30

Windows 11网络兼容性累积更新

2021-10-13 18:50:37

Windows 11操作系统微软

2009-10-30 14:04:56

2011-09-29 10:43:06

Android 4.0冰淇淋三明治视频

2015-11-03 14:23:16

更新Windows 10微软

2024-05-27 09:04:05

2014-10-29 15:44:55

2023-10-12 12:48:58

2017-12-18 13:07:44

点赞
收藏

51CTO技术栈公众号