Google Nexus biztonsági hibajavítások

CH azonosító

CH-13154

Angol cím

Google Nexus security updates

Felfedezés dátuma

2016.04.03.

Súlyosság

Magas

Érintett rendszerek

Android
Google

Érintett verziók

Android

Összefoglaló

A Google a Nexus készülékekhez adott ki frissítést. A frissítéssel olyan sérülékenységeket szüntetett meg, amelyek jogosulatlan távoli kódfuttatásra, műveletvégrehajtásra, jogosultsági szint emelésre, adatszivárogtatásra és szolgáltatásmegtagadásos támadásokra is módot adhatnak. 

Leírás

Egyes sebezhetőségek kártékony e-mailekkel, weboldalakkal és MMS üzenetekkel is kihasználhatóvá válhatnak.

A fejlesztők az alábbi összetevők, funkciók esetében foltoztak be biztonsági réseket:

  • DHCPCD
  • Media Codec
  • Mediaserver 
  • libstagefright
  • Kernel 
  • Qualcomm Performance Module
  • Qualcomm RF Component
  • IMemory Native Interface
  • Telecom Component
  • Download Manager
  • Recovery Procedure
  • Bluetooth
  • Texas Instruments Haptic Driver
  • Video Kernel Driver
  • Qualcomm Power Management Component 
  • System_server 
  • Mediaserver
  • Minikin
  • Exchange ActiveSync 
  • Mediaserver
  • Debuggerd Component
  • Setup Wizard
  • Wi-Fi
  • Telephony
  • SyncStorageEngine
  • AOSP Mail
  • Framework
  • BouncyCastle

Megoldás

A Google által kiadott frissítések telepítése.


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »