Kritikus Android sebezhetőséget javít a Google 2022. júniusi frissítése

Összesen 40 db, köztük számos kritikus kockázati besorolású sérülékenységet javított a Google júniusi javítócsomagja. A legsúlyosabb hiba (CVE-2022-20127) a System komponenst érinti, kihasználása távoli kódvégrehajtást (RCE) eredményezhet.

A biztonsági rés az Android 10, 11, 12 és 12L verziókat érinti. További két kritikus sérülékenység (CVE-2022-20140, CVE-2022-20145) jogosultság kiterjesztést tesz lehetővé, előbbi az Android 12, 12L verziók, utóbbi pedig a 11-es verzió tekintetében. Szintén RCE-hez vezethet egy további kritikus sebezhetőség (CVE-2022-20130) kihasználása is, ami pedig az Android 10, és annál újabb verziókban található.

A Google mind a 4 kritikus sérülékenységet, valamint 5 keretrendszert érintő, és további 13 magas kockázati besorolású hibát orvosol a javítócsomagban, ezeken felül pedig még 18 sérülékenységre adott megoldást a 2022-06-05 biztonsági javítás részeként, köztük az Unisoc kritikus sérülékenységre (CVE-2022-20210), aminek kihasználásával távoli túlterheléses (DoS) támadás indítható. A Google azt is bejelentette, hogy emellett 80 másik sebezhetőséget is befoltoztak a Pixel eszközök új biztonsági frissítésével.

(securityweek.com)