Google публикуваха редовния комплект с обновления за операционната система Android и свързаните с техните партньори устройства и хардуер.
Общо 103 са фиксовете за различни уязвимости и проблеми, като 47 от тях засягат критични уязвимости.
Първата част от обновленията засягат Android (от версия 4.4 нагоре). Тук присъства кръпка за проблем в злощастния Mediaserver. Уязвимостта може да бъде експлоатирана, ако атакуващата страна изпрати специално изготвен MMS или медиен файл, експлоатиращ проблема. Общо осем са уязвимостите в Mediaserver, които могат да позволят дистанционно изпълнение на случаен код и всички те са с маркер „критични”, а други четири дупки в същата библиотека могат да доведат до неоторизирано повишение на привилегиите. Изправена е и уязвимост в libjhead, която може да позволи отново отдалечено изпълнение на случаен код. Сред другите проблеми, които намират решение в августовския пакет, се откриват такива свързани с възможност за разкриване на данни и отказ за работа на устройството, по-малки или по-големи проблеми, свързани с различни служби и библиотеки в OpenSSL, Wi-Fi и Bluetooth.
Втората част от обновленията са свързани с компоненти на различни производители, които си партнират с Google. Като например, изправянето на уязвимости в драйвери на Qualcomm и Conscrypt, свързани с възможността за отдалечено изпълнение на случаен код, а също проблем, свързан с възможността за повишаване на привилегиите и др. в компоненти на Qualcomm, LG Electronics и NVIDIA, Google Play и Framework API.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!