Подошла очередная порция обновлений от
Google, которая объявила о выпуске новых исправлений безопасности для мобильной операционной системы
Android, которых обнаружилось далеко за
50.
10 уязвимостей были устранены с помощью обновлений
от 01.10.2021. Самая серьезная уязвимость
связана с ошибкой в компоненте операционной системы, которая может быть использована для удаленного выполнения кода. Также среди закрытых дыр были ошибки в среде выполнения
Android, Framework, Media Framework и System, которых позволяли повышать привилегии, приводили к раскрытию информации и отказу в обслуживании.
Порция обновлений
от 5 октября устраняет
41 уязвимость,
3 из которых из относятся к категории критических. Согласно мнению
Google, наиболее серьезной из них является ошибка в системных компонентах. Проблема затрагивает версии
Android 8.1, 9, 10, 11 и отслеживается как
CVE-2021-0870. Критическая уязвимость позволяет удаленному злоумышленнику выполнить произвольный код в контексте привилегированного процесса. Остальные
40 проблем влияют на элементы ядра, телекоммуникации и
Qualcomm, которые связанны с повышением привилегий и раскрытием информации.
В дополнение к исправлениям обновление получат устройства
Google Pixel, в которых выявлено
еще 20 уязвимостей согласно
бюллетеню Pixel Security Bulletin.
От слов к делу – накатываем патчи и исправления.