Google публикуваха редовните обновления, засягащи различни проблеми в Android. Обновлението идва в два пакета: 2016-12-01 и 2016-12-05. Общият брой на адресираните проблеми е 74, като 11 от тях са определени като критично важни. Тук присъства и обновление, което адресира споменатия от Kaldata вече проблем с Dirty COW. Той беше поредния от серия сериозни и нетолкова сериозни уязвимости в Линукс, които се превърнаха в истински звезди – със собствено лого, част от името с горен регистър (едва ли насочено към тези, които недовиждаме) и доволно отразяване в медиите чрез бомбастични заглавия. Експлоатирането на тази слабост в ядрото на Линукс е свързана с неразрешено повишение на привилегиите в системата и възможност за получаване на пълен достъп до нея. Тя получи определение „важна“, а не критична от разработчиците на Линукс дистрибуции, поради това, че е локално експлоатируема (макар че, както отбелязват те, в комбинация с дистанционно експлотируема уязвимост, тя може да бъде задействана и по отдалечен път). В интерес на истината, вероятно, когато става дума за статична работна станция, нуждата от получаване на физически достъп до машината наистина не звучи толкова страшно, но може би, когато става дума за мобилно устройство, което може лесно да бъде откраднато, нещата са малко по-различни. Тя засяга Android и всички версии на Линукс ядрото от версия 2.6.22 нагоре. Съществувала непокрита повече от седем години, CVE-2016-5195 или Dirty COW беше запушена от Линукс общността през октомври, като не е сигурно, дали е била експлоатирана. Скоро след запушването ѝ се появиха и работещи експлойти за нея в Android, което означава, че локално или не експлоатируема, e нужно да наложите кръpпката възможно най-скоро.
Що се отнася до първия пакет с обновления към Android – 2016-12-01 – тук се включват обновление, насочено към 16 проблема (10 от тях сериозни). Те засягат версии 4.4.0 до 7, като именно към новата операционна система са насочени и най-много от фиксовете. Тук е адресирана уязвимост, свързана с възможността за отдалечено изпълнение на код, отказ за достъп до услуга и неразрешено повишение на привилегиите. Вторият пакет – 2016-12-05 – адресира 58 проблема (11, от които определени като високорискови), които са свързани с възможност за повишение на привилегиите и проблеми в ядрото. Именно тук е и фикса за Dirty COW.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
















