Összefoglaló
A Google Android több kritikus, magas és közepes kockázati besorolású sérülékenysége vált ismertté, amelyekkel a támadó a rendszeren távoli kódot futtathat, emelt szintű jogosultságokat szerezhet, illetve szolgáltatás-megtagadással járó (Denial of Service) támadást hajthat végre. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A Google a hibajavításokat – 2017. február 1-jén, illetve február 5-én – két csomagban tette közzé.
Az első csomagban az operációs rendszer – 2 kritikus, 10 magas és 4 közepes kockázati besorolású – sérülékenységeit, a második csomagban elsődlegesen a Qualcomm, NVIDIA, Realtek, HTC és MediaTek eszközök drivereinek – 6 kritikus, 8 magas és 5 közepes kockázati besorolású – biztonsági hibáit javították.
A frissítéseken keresztül korrigált kritikus és magas kockázatú sérülékenységek távoli kódfuttatást, kiterjesztett jogosultság megszerzését, valamint információszivárgást eredményezhetnek az érintett eszközön.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Cross Site Scripting (XSS/CSS)
Deny of service (Szolgáltatás megtagadás)
Hijacking (Visszaélés)
Information disclosure (Információ/adat szivárgás)
Privilege escalation (jogosultság kiterjesztés)
execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Physical/Console (Fizikai/konzol)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: source.android.com
CVE-2017-0405 - NVD CVE-2017-0405
CVE-2017-0406 - NVD CVE-2017-0406
CVE-2017-0407 - NVD CVE-2017-0407
CVE-2017-0408 - NVD CVE-2017-0408
CVE-2017-0409 - NVD CVE-2017-0409
CVE-2016-5552 - NVD CVE-2016-5552
CVE-2017-0410 - NVD CVE-2017-0410
CVE-2017-0411 - NVD CVE-2017-0411
CVE-2017-0412 - NVD CVE-2017-0412
CVE-2017-0415 - NVD CVE-2017-0415
CVE-2017-0416 - NVD CVE-2017-0416
CVE-2017-0417 - NVD CVE-2017-0417
CVE-2017-0418 - NVD CVE-2017-0418
CVE-2017-0419 - NVD CVE-2017-0419
CVE-2017-0420 - NVD CVE-2017-0420
CVE-2017-0413 - NVD CVE-2017-0413
CVE-2017-0414 - NVD CVE-2017-0414
CVE-2017-0421 - NVD CVE-2017-0421
CVE-2017-0422 - NVD CVE-2017-0422
CVE-2017-0423 - NVD CVE-2017-0423
CVE-2017-0424 - NVD CVE-2017-0424
CVE-2017-0425 - NVD CVE-2017-0425
CVE-2017-0426 - NVD CVE-2017-0426