Google publikuje aktualizację zabezpieczeń systemu Android 05/2025. (P25-135)

cert.pse-online.pl 10 godzin temu

Android Security Bulletin zawiera szczegóły luk w zabezpieczeniach urządzeń z systemem Android. Poziomy poprawek zabezpieczeń 2025-05-05 lub nowsze rozwiązują wszystkie te problemy.2025-05-01 szczegóły dotyczące luk w zabezpieczeniach

Struktura

Najpoważniejsza luka w tej sekcji może prowadzić do lokalnej eskalacji uprawnień bez konieczności dodatkowych uprawnień do wykonywania. Interakcja użytkownika nie jest potrzebna do wykorzystania.

Numer CVEReferencjeTypKrytycznośćZaktualizowane wersje AOSP
CVE-2023-21342A-232799171EoPWysoka13
CVE-2024-34739A-294105066EoPWysoka13, 14
CVE-2025-0077A-360838273EoPWysoka15
CVE-2025-0087A-333681693EoPWysoka13, 14, 15
CVE-2025-22425A-364604008EoPWysoka13, 14
CVE-2025-26422A-383328827EoPWysoka15
CVE-2025-26426A-310632322EoPWysoka13, 14, 15
CVE-2025-26427A-200034476EoPWysoka13, 14
CVE-2025-26428A-378514614EoPWysoka13, 14, 15
CVE-2025-26436A-322159724EoPWysoka13, 14, 15
CVE-2025-26440A-290086710EoPWysoka14
CVE-2025-26444A-191743558EoPWysoka13, 14
CVE-2025-26424A-341253275IDWysoka15
CVE-2025-26442A-386216637IDWysoka13, 14, 15
CVE-2025-26429A-372678095DoSWysoka13, 14, 15

System

Najpoważniejsza luka w tej sekcji może doprowadzić do lokalnego wykonania kodu bez konieczności posiadania dodatkowych uprawnień do wykonywania. Interakcja użytkownika nie jest wymagana do wykorzystania luki.

Numer CVEReferencjeTypeKrytycznośćZaktualizowane wersje AOSP
CVE-2025-27363A-399065987RCEWysoka13, 14
CVE-2025-26420A-313909156EoPWysoka13, 14
CVE-2025-26421A-344865740EoPWysoka13, 14, 15
CVE-2025-26423A-349550024EoPWysoka13, 14, 15
CVE-2025-26425A-379362792EoPWysoka14, 15
CVE-2025-26430A-372895305EoPWysoka15
CVE-2025-26435A-337774836EoPWysoka15
CVE-2025-26438A-251514171EoPWysoka13, 14, 15
CVE-2023-35657A-260230151IDWysoka13, 14, 15

Aktualizacje systemu Google Play

Poniższe problemy zostały uwzględnione w komponentach Project Mainline.

SubkomponentNumer CVE
Documents UICVE-2025-26427
Permission ControllerCVE-2025-26420, CVE-2025-26425
WiFiCVE-2025-26423

2025-05-05 szczegóły dotyczące poziomu luk w zabezpieczeniach

Kernel LTS

Następujące wersje jądra zostały zaktualizowane. Aktualizacje wersji jądra zależą od wersji systemu Android OS w momencie uruchomienia urządzenia.

ReferencjeWersja startowa AndroidaWersja startowa jądraMinimalna wersja aktualizacji
A-379176371125.45.4.284

Imagination Technologies

Ta luka dotyczy komponentów Imagination Technologies, a dalsze szczegóły są dostępne bezpośrednio w Imagination Technologies. Ocenę powagi tego problemu zapewnia bezpośrednio Imagination Technologies.

Numer CVEReferencjeKrytycznośćSubkomponent
CVE-2024-49739A-369911749 *WysokaPowerVR-GPU

Komponenty Arm

Te luki dotyczą komponentów Arm, a dalsze szczegóły są dostępne bezpośrednio od Arm. Ocenę powagi tych problemów zapewnia bezpośrednio Arm.

Numer CVEReferencjeKrytycznośćSubkomponent
CVE-2025-0072A-391928904 *WysokaMali
CVE-2025-0427A-391932683 *WysokaMali

Imagination Technologies

Te luki dotyczą komponentów Imagination Technologies, a dalsze szczegóły są dostępne bezpośrednio w Imagination Technologies. Ocenę powagi tych problemów zapewnia bezpośrednio Imagination Technologies.

Numer CVEReferencjeKrytycznośćSubkomponent
CVE-2024-12577A-381274694 *WysokaPowerVR-GPU
CVE-2024-46974A-383191754 *WysokaPowerVR-GPU
CVE-2024-46975A-385657784 *WysokaPowerVR-GPU
CVE-2024-47891A-383349630 *WysokaPowerVR-GPU
CVE-2024-47896A-380438039 *WysokaPowerVR-GPU
CVE-2024-47900A-382314359 *WysokaPowerVR-GPU
CVE-2024-52939A-381276124 *WysokaPowerVR-GPU

Komponenty MediaTek

Ta luka dotyczy komponentów MediaTek, a dalsze szczegóły są dostępne bezpośrednio od MediaTek. Ocenę powagi tego problemu zapewnia bezpośrednio MediaTek.

Numer CVEReferencjeKrytycznośćSubkomponent
CVE-2025-20666A-400286977
MOLY00650610 *
WysokaModem

Komponenty Qualcomm

Te luki dotyczą komponentów Qualcomm i są opisane bardziej szczegółowo we właściwym biuletynie bezpieczeństwa Qualcomm lub alercie bezpieczeństwa. Ocenę powagi tych problemów zapewnia bezpośrednio Qualcomm.

Numer CVEReferencjeKrytycznośćSubkomponent
CVE-2024-45580A-377312730
QC-CR#3865921
WysokaKernel
CVE-2025-21453A-394100452
QC-CR#3886536
WysokaLocation
CVE-2025-21459A-394100826
QC-CR#3930736
WysokaWLAN
CVE-2025-21467A-394100273
QC-CR#3951611 [2]
WysokaCamera
CVE-2025-21468A-394100476
QC-CR#3947707
WysokaCamera

Qualcomm Komponent Closed-sources

Te luki dotyczą komponentów Closed-sources Qualcomm i są opisane bardziej szczegółowo we właściwym biuletynie bezpieczeństwa Qualcomm lub alercie bezpieczeństwa. Ocenę powagi tych problemów zapewnia bezpośrednio Qualcomm.

Numer CVEReferencjeKrytycznośćSubkomponent
CVE-2024-49835A-377313214 *WysokaKomponent Closed-source
CVE-2024-49841A-377313111 *WysokaKomponent Closed-source
CVE-2024-49842A-377312414 *WysokaKomponent Closed-source
CVE-2024-49845A-377312478 *WysokaKomponent Closed-source
CVE-2024-49846A-377312558 *WysokaKomponent Closed-source
CVE-2024-49847A-377312571 *WysokaKomponent Closed-source
Idź do oryginalnego materiału