Google publikuje aktualizację zabezpieczeń systemu Android 02/2025. (P25-036)

cert.pse-online.pl 2 tygodni temu

3 lutego 2025 r. firma Google opublikowała biuletyn bezpieczeństwa, aby omówić luki w zabezpieczeniach urządzeń z systemem Android.

2025-02-01 szczegóły dotyczące poziomu luk w zabezpieczeniach

Platforma

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może doprowadzić do lokalnej eskalacji uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania.

CVEPliki referencyjneTypKrytycznośćZaktualizowane wersje AOSP
CVE-2024-49721A-354682735EoPWysoka12, 12L, 13
CVE-2024-49743A-305695605 [2] [3]EoPWysoka12, 12L, 13, 14, 15
CVE-2024-49746A-359179312 [2]EoPWysoka12, 12L, 13, 14, 15
CVE-2025-0097A-364037868EoPWysoka15
CVE-2025-0098A-367266072EoPWysoka15
CVE-2025-0099A-370962373EoPWysoka15
CVE-2023-40122A-286235483IDWysoka12, 12L, 13, 14, 15
CVE-2023-40133A-283264674IDWysoka12, 12L, 13
CVE-2023-40134A-283101289IDWysoka12, 12L, 13
CVE-2023-40135A-281848557IDWysoka12, 12L, 13
CVE-2023-40136A-281666022IDWysoka12, 12L, 13
CVE-2023-40137A-281665050IDWysoka12, 12L, 13
CVE-2023-40138A-281534749IDWysoka12, 12L, 13
CVE-2023-40139A-281533566IDWysoka12, 12L, 13
CVE-2024-0037A-292104015IDWysoka12, 12L, 13, 14, 15
CVE-2025-0100A-372670004IDWysoka12, 12L, 13, 14, 15
CVE-2024-49741A-353240784DoSWysoka12, 12L, 13, 14, 15

Platforma

Luka w zabezpieczeniach w tej sekcji może doprowadzić do lokalnej eskalacji uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania.

CVEPliki referencyjneTypKrytycznośćZaktualizowane wersje AOSP
CVE-2025-0094A-352542820EoPWysoka12, 12L, 13, 14, 15

System

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może doprowadzić do lokalnej eskalacji uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania.

CVEPliki referencyjneTypKrytycznośćZaktualizowane wersje AOSP
CVE-2025-0091A-366401629EoPWysoka12, 12L, 13, 14, 15
CVE-2025-0095A-356117796EoPWysoka14, 15
CVE-2025-0096A-356630194EoPWysoka15
CVE-2024-49723A-357870429 [2]IDWysoka15
CVE-2024-49729A-368069390IDWysoka12, 12L, 13, 14, 15

Google Play system updates

Poniższe problemy zostały uwzględnione w komponentach Project Mainline.

Składnik podrzędnyCVE
ConscryptCVE-2024-49723

2025-02-05 szczegóły dotyczące poziomu luk w zabezpieczeniach

Kernel

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może doprowadzić do fizycznego podniesienia uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania.

CVEPliki referencyjneTypKrytycznośćSkładnik podrzędny
CVE-2024-53104A-378455392
Upstream kernel [2]
EoPWysokaUVC
CVE-2025-0088A-377672115
Upstream kernel [2]
EoPWysokamremap

Komponenty Arm

Ta luka dotyczy komponentów Arm, a dalsze szczegóły są dostępne bezpośrednio od Arm. Ocenę powagi tego problemu zapewnia bezpośrednio Arm.

CVEPliki referencyjneKrytycznośćSkładnik podrzędny
CVE-2025-0015A-376311652 *WysokaMali

Imagination Technologies

Te luki dotyczą komponentów Imagination Technologies, a dalsze szczegóły są dostępne bezpośrednio w Imagination Technologies. Ocenę powagi tych problemów zapewnia bezpośrednio Imagination Technologies.

CVEPliki referencyjneKrytycznośćSkładnik podrzędny
CVE-2024-43705A-372931317
PP-160756*
WysokaPowerVR-GPU
CVE-2024-46973A-379728401
PP-160739*
WysokaPowerVR-GPU
CVE-2024-47892A-365954523
PP-160576 *
WysokaPowerVR-GPU
CVE-2024-52935A-380478495
PP-171230*
WysokaPowerVR-GPU

Komponenty MediaTek

Te luki dotyczą komponentów MediaTek, a dalsze szczegóły są dostępne bezpośrednio od MediaTek. Ocenę powagi tych problemów zapewnia bezpośrednio MediaTek.

CVEPliki referencyjneKrytycznośćSkładnik podrzędny
CVE-2025-20634A-381773169
M-MOLY01289384 *
WysokaModem
CVE-2024-20141A-381773173
M-ALPS09291402 *
WysokaDA
CVE-2024-20142A-381773175
M-ALPS09291406 *
WysokaDA
CVE-2025-20635A-381771695
M-ALPS09403752 *
WysokaDA
CVE-2025-20636A-381773171
M-ALPS09403554 *
Wysokasecmem

Komponenty Unisoc

Ta luka dotyczy komponentów Unisoc, a dalsze szczegóły są dostępne bezpośrednio w Unisoc. Ocenę powagi tego problemu zapewnia bezpośrednio Unisoc.

CVEPliki referencyjneKrytycznośćSkładnik podrzędny
CVE-2024-39441A-381429835
U-2811333 *
WysokaAndroid

Komponenty Qualcomm

Te luki dotyczą komponentów Qualcomm i są opisane bardziej szczegółowo we właściwym biuletynie bezpieczeństwa Qualcomm lub alercie bezpieczeństwa. Ocenę powagi tych problemów zapewnia bezpośrednio Qualcomm.

CVEPliki referencyjneKrytycznośćSkładnik podrzędny
CVE-2024-45569A-377311993
QC-CR#3852339
KrytycznaWLAN
CVE-2024-45571A-377313069
QC-CR#3834424
WysokaWLAN
CVE-2024-45582A-377312377
QC-CR#3868093
WysokaCamera
CVE-2024-49832A-377312238
QC-CR#3874301
WysokaCamera
CVE-2024-49833A-377312639
QC-CR#3874372 [2] [3] [4]
WysokaCamera
CVE-2024-49834A-377312055
QC-CR#3875406
WysokaCamera
CVE-2024-49839A-377311997
QC-CR#3895196
WysokaWLAN
CVE-2024-49843A-377313194
QC-CR#3883522
WysokaDisplay

Komponenty o zamkniętym kodzie źródłowym Qualcomm

Te luki dotyczą komponentów Qualcomm o zamkniętym kodzie źródłowym i są opisane bardziej szczegółowo we właściwym biuletynie bezpieczeństwa Qualcomm lub alercie bezpieczeństwa. Ocenę powagi tych problemów zapewnia bezpośrednio Qualcomm.

CVEPliki referencyjneKrytycznośćSkładnik podrzędny
CVE-2024-38404A-357616389 *WysokaClosed-source component
CVE-2024-38420A-357616296 *WysokaClosed-source component
Idź do oryginalnego materiału