11月Android安全更新修复重要漏洞,放弃媒体库

访客3年前黑客文章829

谷歌向所有用户和合作伙伴发布了11月份发布的Android操作系统安全公告,对关键远程代码执行(RCE)和权限升级漏洞进行了修复。

10月,Alphabet公司向部分Google Pixel用户提供了这批更新的测试版本。无线(OTA)更新是一个供内部使用的机密版本

RCE和EoP评级至关重要

在手机制造商和移动 *** 运营商将最新的Android补丁推送到用户端之前,一个标识为CVE-2018-9527的关键RCE会影响操作系统7.0(Nougat)到9(Pie)的版本。

被列为关键的另一个RCE是CVE-2018-9531,它仅影响操作系统7.0版本。这两个缺陷都存在于操作系统的媒体框架中,并且允许攻击者在特权进程的上下文中在系统上运行任意代码。

具有相同严重性分数的其他漏洞是两个标识为CVE-2018-9536和CVE-2018-9537的权限升级漏洞。它们会影响操作系统7.0版本。

信息披露漏洞

可泄露Android系统信息的六个安全漏洞已获得非常严重的评级。 它们可被远程利用,能显示一般由本地安装的应用程序需要权限设置才能访问的数据。这些漏洞中有一半会影响多个Android版本(Nougat to Pie),而另一半漏洞仅影响最新版本的移动操作系统。

高通公司的组件中存在大量漏洞

谷歌还列出了高通公司组件中发现的14个安全问题。其中三个被评为严重级别:CVE-2017-18317影响可信执行环境(TEE),并允许绕过与模块相关的限制(SIM lock, SIM kill)。CVE-2018-5912是视频组件中的缓冲区溢出。CVE-2018-11264冲击了高通多芯片组的生物识别组件,指纹代码中可能存在缓冲区溢出。

删除Libxaac库谷歌在这个Android安全公告中宣布,它将Libxaac库标记为用于媒体压缩和解码的实验性库,并且不再包含在Android构建的产品中。这个决定背后的原因是发现了至少18个图书馆的安全问题。一旦运行最新的Android安全更新,该库将从那些仍然使用该库的设备中删除。

删除Libxaac库

Google在此Android安全公告中宣布,它将Libxaac库标记为用于媒体压缩和解码的实验库,并且不再将其包含在Android构建的产品中。做出这一决定背后的原因是在Libxaac中发现了不少于18个安全问题。只要他们运行最新的Android系统,该库就会被设备中删除。

 

相关文章

学历信息网,黑客网站攻击联系方式,微信被盗了 找黑客帮忙有用吗

下面咱们开端咱们的测验吧import flash.net.URLLoader; public class XDomainXploit extends Sprite { public function...

怎样偷偷关联老公微信_手机定位25元一个月是真

2010年后,淘宝里那些原先可以带来免费、稳定以及可靠流量的途径,被大家都熟知和利用,也就成为不再值钱的途径了。这时候,各种培训讲师都在不断告诉大家去做直通车去做钻石展位,从来没有人告诉你应该去哪里...

10月10日,萌节,卖萌日

IT之家讯 10月10日信息,国庆假期不久以往,再次返回工作中学习中的是不是你还没有解决节后综合征,是否觉得工作授课老无趣老没劲儿了,那麼,大家来玩点有意思的...

如何注册博客网站?注册博客网站的流程及方法

如何注册博客网站?注册博客网站的流程及方法

注册博客网站,严格意义上讲,应该是建立一个博客网站,而对于一些非互联网行业的人员,习惯性的称作注册博客网站,其实,注册一个博客网站有很多种方式,它主要包括:  1、免费注册博客网站  2、...

巴黎疫情数据指标持续恶化 法国官方紧急研商应

  (抗击新冠肺炎)巴黎疫情数据指标持续恶化 法国官方紧急研商应对措施   中新社巴黎10月1日电 (记者 李洋)法国首都巴黎的新冠肺炎疫情数据指标正在持续恶化,法国官方10月1日紧急研商应对措施。...

天天乐购返利网(天天乐购商城官网和会员中心

天天乐购返利网(天天乐购商城官网和会员中心

天天乐购是国内首家专注于为年轻人打造的优惠券特卖网站,有了天天乐购,您再也不用在多如牛毛的商品海洋里苦苦寻找你喜欢又便宜的商品了。 上天天乐购,全场商品都有独家优惠券,全场包邮,每天上天天乐购逛逛,...