Google publikuje aktualizację zabezpieczeń systemu Android 01/2024. (P24-001)

cert.pse-online.pl 11 miesięcy temu

Biuletyn bezpieczeństwa systemu Android zawiera szczegółowe informacje na temat luk w zabezpieczeniach urządzeń z systemem Android. Poprawki zabezpieczeń z wersji 2024-01-05 lub nowszej rozwiązują wszystkie te problemy.

Najpoważniejszym z tych problemów jest duża luka w zabezpieczeniach komponentu Framework, która może prowadzić do lokalnej eskalacji uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania.

2024-01-01 Szczegóły luki w zabezpieczeniach na poziomie poprawki zabezpieczeń

W poniższych sekcjach podajemy szczegółowe informacje na temat każdej luki w zabezpieczeniach, która ma zastosowanie do poziomu poprawki 2024-01-01.

Struktura

Najpoważniejsza luka w tej sekcji może prowadzić do lokalnej eskalacji uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania.

CVEBibliografiaTypKrytycznośćZaktualizowane wersje AOSP
CVE-2023-21245A-222446076EoPWysoka11, 12, 12L, 13, 14
CVE-2024-0015A-300090204EoPWysoka11, 12, 12L, 13
CVE-2024-0018A-300476626EoPWysoka11, 12, 12L, 13, 14
CVE-2024-0023A-283099444EoPWysoka11, 12, 12L, 13, 14
CVE-2024-0019A-294104969IDWysoka12, 12L, 13, 14

System

Najpoważniejsza luka w tej sekcji może prowadzić do lokalnej eskalacji uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania.

CVEBibliografiaTypKrytycznośćZaktualizowane wersje AOSP
CVE-2024-0021A-282934003EoPWysoka13, 14
CVE-2023-40085A-269271098IDWysoka12, 12L, 13
CVE-2024-0016A-279169188IDWysoka11, 12, 12L, 13, 14
CVE-2024-0017A-285142084IDWysoka11, 12, 12L, 13, 14
CVE-2024-0020A-299614635IDWysoka11, 12, 12L, 13, 14

Aktualizacje systemu Google Play

Następujące zagadnienia są zawarte w składnikach Project Mainline.

PodskładnikCVE
Kodeki multimedialneCVE-2024-0018

2024-01-05 Szczegóły luki w zabezpieczeniach na poziomie poprawki zabezpieczeń

W poniższych sekcjach podajemy szczegółowe informacje na temat każdej luki w zabezpieczeniach, która ma zastosowanie w wersji poprawki 2024-01-05.

Komponenty ARM

Luki te dotyczą komponentów ARM, a dalsze szczegóły można uzyskać bezpośrednio od ARM. Ocenę dotkliwości tych problemów przeprowadza bezpośrednio Arm.

CVEBibliografiaKrytycznośćPodskładnik
CVE-2023-4295A-275619408 *WysokaMali
CVE-2023-5427A-308188337 *WysokaMali

Technologie wyobraźni

Luka ta dotyczy komponentów Imagination Technologies. Dalsze szczegóły można uzyskać bezpośrednio od Imagination Technologies. Ocena wagi tego problemu jest przeprowadzana bezpośrednio przez Imagination Technologies.

CVEBibliografiaKrytycznośćPodskładnik
CVE-2023-21165A-292001469 *WysokaPowerVR-GPU

Komponenty MediaTeka

Luki te dotyczą komponentów MediaTek. Dalsze szczegóły można uzyskać bezpośrednio od MediaTek. Ocena wagi tych problemów jest przeprowadzana bezpośrednio przez firmę MediaTek.

CVEBibliografiaKrytycznośćPodskładnik
CVE-2023-32874A-309364195
M-MOLY01161803 *
WysokaStos IMS modemu
CVE-2023-32872A-309367791
M-ALPS08308607 *
WysokakluczInstaluj

Komponenty Unisoca

Luki te dotyczą komponentów Unisoc. Dalsze szczegóły można uzyskać bezpośrednio od Unisoc. Oceny dotkliwości tych problemów dokonuje bezpośrednio Unisoc.

CVEBibliografiaKrytycznośćPodskładnik
CVE-2023-48340A-311290655
U-2228010 *
WysokaAndroid
CVE-2023-48341A-311288752
U-2227052 *
WysokaAndroid
CVE-2023-48342A-311288747
U-2227689 *
WysokaAndroid
CVE-2023-48343A-311290653
U-2227689 *
WysokaAndroid
CVE-2023-48344A-311282174
U-2266624 *
WysokaAndroid
CVE-2023-48348A-311279656
U-2227052 *
WysokaAndroid
CVE-2023-48349A-311279652
U-2219058 *
WysokaAndroid
CVE-2023-48350A-311279655
U-2219062 *
WysokaAndroid
CVE-2023-48351A-311273934
U-2219064 *
WysokaAndroid
CVE-2023-48352A-311273933
U-2153501 *
WysokaAndroid

Komponenty Qualcomma

Luki te dotyczą komponentów Qualcomm i są szczegółowo opisane we właściwym biuletynie bezpieczeństwa Qualcomm lub alercie bezpieczeństwa. Ocena wagi tych problemów jest przeprowadzana bezpośrednio przez firmę Qualcomm.

CVEBibliografiaKrytycznośćPodskładnik
CVE-2023-33094A-295908146
QC-CR#3490029 [ 2 ]
WysokaWyświetlacz
CVE-2023-33108A-294872878
QC-CR#3594896
WysokaWyświetlacz
CVE-2023-33110A-303101147
QC-CR#3459076 [ 2 ]
WysokaAudio
CVE-2023-33113A-303101624
QC-CR#3495200 [ 2 ]
WysokaJądro
CVE-2023-33114A-303101495
QC-CR#3520999 [ 2 ]
WysokaJądro
CVE-2023-33117A-303101067
QC-CR#3531543
WysokaAudio
CVE-2023-33120A-303101456
QC-CR#3538938 [ 2 ] [ 3 ]
WysokaAudio
CVE-2023-43514A-303101664
QC-CR#3613254
WysokaJądro

Komponenty Qualcomm o zamkniętym kodzie źródłowym

Luki te dotyczą komponentów Qualcomm o zamkniętym kodzie źródłowym i są opisane bardziej szczegółowo we właściwym biuletynie bezpieczeństwa Qualcomm lub alercie bezpieczeństwa. Ocena wagi tych problemów jest przeprowadzana bezpośrednio przez firmę Qualcomm.

CVEBibliografiaKrytycznośćPodskładnik
CVE-2023-21651A-268059825 *KrytycznaKomponent o zamkniętym źródle
CVE-2023-33025A-290061199 *KrytycznaKomponent o zamkniętym źródle
CVE-2023-33036A-290061245 *KrytycznaKomponent o zamkniętym źródle
CVE-2022-33275A-280342403 *WysokaKomponent o zamkniętym źródle
CVE-2023-28544A-280342360 *WysokaKomponent o zamkniętym źródle
CVE-2023-28548A-280342264 *WysokaKomponent o zamkniętym źródle
CVE-2023-28557A-280342461 *WysokaKomponent o zamkniętym źródle
CVE-2023-28558A-280342364 *WysokaKomponent o zamkniętym źródle
CVE-2023-28559A-280342379 *WysokaKomponent o zamkniętym źródle
CVE-2023-28560A-280342458 *WysokaKomponent o zamkniętym źródle
CVE-2023-28564A-280342073 *WysokaKomponent o zamkniętym źródle
CVE-2023-28565A-280341573 *WysokaKomponent o zamkniętym źródle
CVE-2023-28567A-280341537 *WysokaKomponent o zamkniętym źródle
CVE-2023-33014A-290060890 *WysokaKomponent o zamkniętym źródle
CVE-2023-33030A-290061201 *WysokaKomponent o zamkniętym źródle
CVE-2023-33032A-290061658 *WysokaKomponent o zamkniętym źródle
CVE-2023-33033A-290060591 *WysokaKomponent o zamkniętym źródle
CVE-2023-33037A-290061062 *WysokaKomponent o zamkniętym źródle
CVE-2023-33040A-290061061 *WysokaKomponent o zamkniętym źródle
CVE-2023-33043A-295039021 *WysokaKomponent o zamkniętym źródle
CVE-2023-33044A-295039321 *WysokaKomponent o zamkniętym źródle
CVE-2023-33062A-303101463 *WysokaKomponent o zamkniętym źródle
CVE-2023-33109A-303102144 *WysokaKomponent o zamkniętym źródle
CVE-2023-33112A-303101016 *WysokaKomponent o zamkniętym źródle
CVE-2023-43511A-303101323 *WysokaKomponent o zamkniętym źródle
Idź do oryginalnego materiału