Android biztonsági hibajavítások – 2016. augusztus

CH azonosító

CH-13458

Angol cím

Androud security bullentins - 2016 August

Felfedezés dátuma

2016.07.31.

Súlyosság

Kritikus

Érintett rendszerek

Android
Google

Érintett verziók

4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1

Összefoglaló

A Google Android több tucat kritikus, magas és közepes besorolású sérülékenysége vált ismertté, melyeket kihasználva a támadó akár tetszőleges kódot is futtathat a rendszeren. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A Google a hibajavításokat két csomagban tette közzé: augusztus 1-jei és 5-ei dátummal.

Az első csomagban az operációs rendszer hibáit (3 kritikus, 10 magas és 9 közepes kockázati besorolású) javították. A kritikus médiaszerver sérülékenységeket kihasználva tetszőleges kód futtatható egy speciálisan megszerkesztett állomány segítségével.

A második lépcsőben főként a Qualcomm meghajtók hibáit javították, melyekből 5 kritikus, 40 magas és 10 közepes kockázati besorolású. A kritikus sérülékenységek kihasználásával a támadó kiterjesztett jogosultságokat szerezhet, vagy tetszőleges kódot futtathat a célrendszeren.

A legtöbb javított hiba már 2014 óta ismert a Qualcomm meghajtóiban.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: source.android.com
CVE-2016-3819 - NVD CVE-2016-3819
CVE-2016-3820 - NVD CVE-2016-3820
CVE-2016-3821 - NVD CVE-2016-3821
CVE-2016-3822 - NVD CVE-2016-3822
CVE-2016-3823 - NVD CVE-2016-3823
CVE-2016-3824 - NVD CVE-2016-3824
CVE-2016-3825 - NVD CVE-2016-3825
CVE-2016-3826 - NVD CVE-2016-3826
CVE-2016-3827 - NVD CVE-2016-3827
CVE-2016-3828 - NVD CVE-2016-3828
CVE-2016-3829 - NVD CVE-2016-3829
CVE-2016-3830 - NVD CVE-2016-3830
CVE-2016-3831 - NVD CVE-2016-3831
CVE-2016-3832 - NVD CVE-2016-3832
CVE-2016-3833 - NVD CVE-2016-3833
CVE-2016-2842 - NVD CVE-2016-2842
CVE-2016-3834 - NVD CVE-2016-3834
CVE-2016-3835 - NVD CVE-2016-3835
CVE-2016-3836 - NVD CVE-2016-3836
CVE-2016-3837 - NVD CVE-2016-3837
CVE-2016-3838 - NVD CVE-2016-3838
CVE-2016-3839 - NVD CVE-2016-3839
CVE-2014-9902 - NVD CVE-2014-9902
CVE-2016-3840 - NVD CVE-2016-3840
CVE-2014-9863 - NVD CVE-2014-9863
CVE-2014-9864 - NVD CVE-2014-9864
CVE-2014-9865 - NVD CVE-2014-9865
CVE-2014-9866 - NVD CVE-2014-9866
CVE-2014-9867 - NVD CVE-2014-9867
CVE-2014-9868 - NVD CVE-2014-9868
CVE-2014-9869 - NVD CVE-2014-9869
CVE-2014-9870 - NVD CVE-2014-9870
CVE-2014-9871 - NVD CVE-2014-9871
CVE-2014-9872 - NVD CVE-2014-9872
CVE-2014-9873 - NVD CVE-2014-9873
CVE-2014-9874 - NVD CVE-2014-9874
CVE-2014-9875 - NVD CVE-2014-9875
CVE-2014-9876 - NVD CVE-2014-9876
CVE-2014-9877 - NVD CVE-2014-9877
CVE-2014-9878 - NVD CVE-2014-9878
CVE-2014-9879 - NVD CVE-2014-9879
CVE-2014-9880 - NVD CVE-2014-9880
CVE-2014-9881 - NVD CVE-2014-9881
CVE-2014-9882 - NVD CVE-2014-9882
CVE-2014-9883 - NVD CVE-2014-9883
CVE-2014-9884 - NVD CVE-2014-9884
CVE-2014-9885 - NVD CVE-2014-9885
CVE-2014-9886 - NVD CVE-2014-9886
CVE-2014-9887 - NVD CVE-2014-9887
CVE-2014-9888 - NVD CVE-2014-9888
CVE-2014-9889 - NVD CVE-2014-9889
CVE-2014-9890 - NVD CVE-2014-9890
CVE-2014-9891 - NVD CVE-2014-9891
CVE-2015-8937 - NVD CVE-2015-8937
CVE-2015-8938 - NVD CVE-2015-8938
CVE-2015-8939 - NVD CVE-2015-8939
CVE-2015-8940 - NVD CVE-2015-8940
CVE-2015-8941 - NVD CVE-2015-8941
CVE-2015-8942 - NVD CVE-2015-8942
CVE-2015-8943 - NVD CVE-2015-8943
CVE-2015-2686 - NVD CVE-2015-2686
CVE-2016-3841 - NVD CVE-2016-3841
CVE-2016-2504 - NVD CVE-2016-2504
CVE-2016-3842 - NVD CVE-2016-3842
CVE-2016-3843 - NVD CVE-2016-3843
CVE-2016-3857 - NVD CVE-2016-3857
CVE-2015-1593 - NVD CVE-2015-1593
CVE-2016-3672 - NVD CVE-2016-3672
CVE-2016-2544 - NVD CVE-2016-2544
CVE-2016-2546 - NVD CVE-2016-2546
CVE-2014-9904 - NVD CVE-2014-9904
CVE-2012-6701 - NVD CVE-2012-6701
CVE-2016-3844 - NVD CVE-2016-3844
CVE-2016-3845 - NVD CVE-2016-3845
CVE-2016-3846 - NVD CVE-2016-3846
CVE-2016-3847 - NVD CVE-2016-3847
CVE-2016-3848 - NVD CVE-2016-3848
CVE-2016-3849 - NVD CVE-2016-3849
CVE-2016-3850 - NVD CVE-2016-3850
CVE-2016-3843 - NVD CVE-2016-3843
CVE-2016-3851 - NVD CVE-2016-3851
CVE-2014-9892 - NVD CVE-2014-9892
CVE-2014-9893 - NVD CVE-2014-9893
CVE-2014-9894 - NVD CVE-2014-9894
CVE-2014-9895 - NVD CVE-2014-9895
CVE-2014-9896 - NVD CVE-2014-9896
CVE-2014-9897 - NVD CVE-2014-9897
CVE-2014-9898 - NVD CVE-2014-9898
CVE-2014-9899 - NVD CVE-2014-9899
CVE-2014-9900 - NVD CVE-2014-9900
CVE-2015-8944 - NVD CVE-2015-8944
CVE-2014-9903 - NVD CVE-2014-9903
CVE-2016-3852 - NVD CVE-2016-3852
CVE-2016-4482 - NVD CVE-2016-4482
CVE-2014-9901 - NVD CVE-2014-9901
CVE-2016-3853 - NVD CVE-2016-3853
CVE-2016-2497 - NVD CVE-2016-2497
CVE-2016-4578 - NVD CVE-2016-4578
CVE-2016-4569 - NVD CVE-2016-4569
CVE-2016-4578 - NVD CVE-2016-4578
CVE-2016-3854 - NVD CVE-2016-3854
CVE-2016-3855 - NVD CVE-2016-3855
CVE-2016-3856 - NVD CVE-2016-3856
CVE-2016-3821 - NVD CVE-2016-3821
CVE-2016-3837 - NVD CVE-2016-3837
CVE-2016-2504 - NVD CVE-2016-2504
CVE-2016-3844 - NVD CVE-2016-3844
CVE-2016-3857 - NVD CVE-2016-3857
CVE-2016-3840 - NVD CVE-2016-3840
CVE-2016-3822 - NVD CVE-2016-3822
CVE-2016-3842 - NVD CVE-2016-3842
CVE-2016-2497 - NVD CVE-2016-2497
CVE-2016-3841 - NVD CVE-2016-3841
CVE-2016-3852 - NVD CVE-2016-3852
CVE-2016-3834 - NVD CVE-2016-3834
CVE-2016-3820 - NVD CVE-2016-3820
CVE-2016-3826 - NVD CVE-2016-3826
CVE-2016-3823 - NVD CVE-2016-3823
CVE-2016-3835 - NVD CVE-2016-3835
CVE-2016-3824 - NVD CVE-2016-3824
CVE-2016-3825 - NVD CVE-2016-3825
CVE-2016-3847 - NVD CVE-2016-3847
CVE-2016-3848 - NVD CVE-2016-3848
CVE-2016-3845 - NVD CVE-2016-3845
CVE-2016-3849 - NVD CVE-2016-3849
CVE-2016-3846 - NVD CVE-2016-3846
CVE-2016-3832 - NVD CVE-2016-3832
CVE-2016-3839 - NVD CVE-2016-3839
CVE-2016-3831 - NVD CVE-2016-3831
CVE-2016-3853 - NVD CVE-2016-3853
CVE-2016-3819 - NVD CVE-2016-3819
CVE-2016-3827 - NVD CVE-2016-3827
CVE-2016-3828 - NVD CVE-2016-3828
CVE-2016-3829 - NVD CVE-2016-3829
CVE-2016-3843 - NVD CVE-2016-3843
CVE-2016-3836 - NVD CVE-2016-3836
CVE-2016-3843 - NVD CVE-2016-3843
CVE-2016-3819 - NVD CVE-2016-3819
CVE-2016-3820 - NVD CVE-2016-3820
CVE-2016-3821 - NVD CVE-2016-3821
CVE-2016-3822 - NVD CVE-2016-3822
CVE-2016-3823 - NVD CVE-2016-3823
CVE-2016-3824 - NVD CVE-2016-3824
CVE-2016-3825 - NVD CVE-2016-3825
CVE-2016-3826 - NVD CVE-2016-3826
CVE-2016-3827 - NVD CVE-2016-3827
CVE-2016-3828 - NVD CVE-2016-3828
CVE-2016-3829 - NVD CVE-2016-3829
CVE-2016-3830 - NVD CVE-2016-3830
CVE-2016-3831 - NVD CVE-2016-3831
CVE-2016-3832 - NVD CVE-2016-3832
CVE-2016-3833 - NVD CVE-2016-3833
CVE-2016-2842 - NVD CVE-2016-2842
CVE-2016-3834 - NVD CVE-2016-3834
CVE-2016-3835 - NVD CVE-2016-3835
CVE-2016-3836 - NVD CVE-2016-3836
CVE-2016-3837 - NVD CVE-2016-3837
CVE-2016-3838 - NVD CVE-2016-3838
CVE-2016-3839 - NVD CVE-2016-3839
CVE-2014-9902 - NVD CVE-2014-9902
CVE-2016-3840 - NVD CVE-2016-3840
CVE-2014-9863 - NVD CVE-2014-9863
CVE-2014-9864 - NVD CVE-2014-9864
CVE-2014-9865 - NVD CVE-2014-9865
CVE-2014-9866 - NVD CVE-2014-9866
CVE-2014-9867 - NVD CVE-2014-9867
CVE-2014-9868 - NVD CVE-2014-9868
CVE-2014-9869 - NVD CVE-2014-9869
CVE-2014-9870 - NVD CVE-2014-9870
CVE-2014-9871 - NVD CVE-2014-9871
CVE-2014-9872 - NVD CVE-2014-9872
CVE-2014-9873 - NVD CVE-2014-9873
CVE-2014-9874 - NVD CVE-2014-9874
CVE-2014-9875 - NVD CVE-2014-9875
CVE-2014-9876 - NVD CVE-2014-9876
CVE-2014-9877 - NVD CVE-2014-9877
CVE-2014-9878 - NVD CVE-2014-9878
CVE-2014-9879 - NVD CVE-2014-9879
CVE-2014-9880 - NVD CVE-2014-9880
CVE-2014-9881 - NVD CVE-2014-9881
CVE-2014-9882 - NVD CVE-2014-9882
CVE-2014-9883 - NVD CVE-2014-9883
CVE-2014-9884 - NVD CVE-2014-9884
CVE-2014-9885 - NVD CVE-2014-9885
CVE-2014-9886 - NVD CVE-2014-9886
CVE-2014-9887 - NVD CVE-2014-9887
CVE-2014-9888 - NVD CVE-2014-9888
CVE-2014-9889 - NVD CVE-2014-9889
CVE-2015-8937 - NVD CVE-2015-8937
CVE-2015-8938 - NVD CVE-2015-8938
CVE-2015-8939 - NVD CVE-2015-8939
CVE-2015-8940 - NVD CVE-2015-8940
CVE-2015-8941 - NVD CVE-2015-8941
CVE-2015-8942 - NVD CVE-2015-8942
CVE-2015-8943 - NVD CVE-2015-8943
CVE-2014-9891 - NVD CVE-2014-9891
CVE-2014-9890 - NVD CVE-2014-9890
CVE-2015-2686 - NVD CVE-2015-2686
CVE-2016-3841 - NVD CVE-2016-3841
CVE-2016-2504 - NVD CVE-2016-2504
CVE-2016-3842 - NVD CVE-2016-3842
CVE-2016-3843 - NVD CVE-2016-3843
CVE-2016-3857 - NVD CVE-2016-3857
CVE-2015-1593 - NVD CVE-2015-1593
CVE-2016-3672 - NVD CVE-2016-3672
CVE-2016-2544 - NVD CVE-2016-2544
CVE-2016-2546 - NVD CVE-2016-2546
CVE-2014-9904 - NVD CVE-2014-9904
CVE-2012-6701 - NVD CVE-2012-6701
CVE-2016-3844 - NVD CVE-2016-3844
CVE-2016-3844 - NVD CVE-2016-3844
CVE-2016-3845 - NVD CVE-2016-3845
CVE-2016-3846 - NVD CVE-2016-3846
CVE-2016-3847 - NVD CVE-2016-3847
CVE-2016-3847 - NVD CVE-2016-3847
CVE-2016-3848 - NVD CVE-2016-3848
CVE-2016-3848 - NVD CVE-2016-3848
CVE-2016-3849 - NVD CVE-2016-3849
CVE-2016-3850 - NVD CVE-2016-3850
CVE-2016-3843 - NVD CVE-2016-3843
CVE-2016-3843 - NVD CVE-2016-3843
CVE-2016-3851 - NVD CVE-2016-3851
CVE-2014-9892 - NVD CVE-2014-9892
CVE-2015-8944 - NVD CVE-2015-8944
CVE-2014-9893 - NVD CVE-2014-9893
CVE-2014-9894 - NVD CVE-2014-9894
CVE-2014-9895 - NVD CVE-2014-9895
CVE-2014-9896 - NVD CVE-2014-9896
CVE-2014-9897 - NVD CVE-2014-9897
CVE-2014-9898 - NVD CVE-2014-9898
CVE-2014-9899 - NVD CVE-2014-9899
CVE-2014-9900 - NVD CVE-2014-9900
CVE-2014-9903 - NVD CVE-2014-9903
CVE-2016-3852 - NVD CVE-2016-3852
CVE-2016-4482 - NVD CVE-2016-4482
CVE-2014-9901 - NVD CVE-2014-9901
CVE-2016-3853 - NVD CVE-2016-3853
CVE-2016-2497 - NVD CVE-2016-2497
CVE-2016-4578 - NVD CVE-2016-4578
CVE-2016-4569 - NVD CVE-2016-4569
CVE-2016-4578 - NVD CVE-2016-4578
CVE-2016-3854 - NVD CVE-2016-3854
CVE-2016-3855 - NVD CVE-2016-3855
CVE-2016-3856 - NVD CVE-2016-3856