深圳市明宏铜业实业有限公司,秋霞午夜限制电影在线观看,色琪琪av中文字幕一区二区,精品无人乱码高清},中文字幕日产乱码国内自

4000-169-679

首頁>行業(yè)資訊 >電路板廠之11月Android安全更新修復重要漏洞,放棄媒體庫

電路板廠之11月Android安全更新修復重要漏洞,放棄媒體庫

2018-11-10 04:51

  谷歌向所有用戶和合作伙伴發(fā)布了11月份發(fā)布的Android操作系統(tǒng)安全公告,對關鍵遠程代碼執(zhí)行(RCE)和權限升級漏洞進行了修復。

  10月,Alphabet公司向部分Google Pixel用戶提供了這批更新的測試版本。無線(OTA)更新是一個供內(nèi)部使用的機密版本

RCE和EoP評級至關重要

  在手機制造商和移動網(wǎng)絡運營商將最新的Android補丁推送到用戶端之前,一個標識為CVE-2018-9527的關鍵RCE會影響操作系統(tǒng)7.0(Nougat)到9(Pie)的版本。

  被列為關鍵的另一個RCE是CVE-2018-9531,它僅影響操作系統(tǒng)7.0版本。這兩個缺陷都存在于操作系統(tǒng)的媒體框架中,并且允許攻擊者在特權進程的上下文中在系統(tǒng)上運行任意代碼。

  具有相同嚴重性分數(shù)的其他漏洞是兩個標識為CVE-2018-9536和CVE-2018-9537的權限升級漏洞。它們會影響操作系統(tǒng)7.0版本。

信息披露漏洞

  可泄露Android系統(tǒng)信息的六個安全漏洞已獲得非常嚴重的評級。 它們可被遠程利用,能顯示一般由本地安裝的應用程序需要權限設置才能訪問的數(shù)據(jù)。這些漏洞中有一半會影響多個Android版本(Nougat to Pie),而另一半漏洞僅影響最新版本的移動操作系統(tǒng)。

高通公司的組件中存在大量漏洞

  電路板廠還了解到,谷歌還列出了高通公司組件中發(fā)現(xiàn)的14個安全問題。其中三個被評為嚴重級別:CVE-2017-18317影響可信執(zhí)行環(huán)境(TEE),并允許繞過與模塊相關的限制(SIM lock, SIM kill)。CVE-2018-5912是視頻組件中的緩沖區(qū)溢出。CVE-2018-11264沖擊了高通多芯片組的生物識別組件,指紋代碼中可能存在緩沖區(qū)溢出。

  刪除Libxaac庫谷歌在這個Android安全公告中宣布,它將Libxaac庫標記為用于媒體壓縮和解碼的實驗性庫,并且不再包含在Android構建的產(chǎn)品中。這個決定背后的原因是發(fā)現(xiàn)了至少18個圖書館的安全問題。一旦運行最新的Android安全更新,該庫將從那些仍然使用該庫的設備中刪除。

刪除Libxaac庫

  Google在此Android安全公告中宣布,它將Libxaac庫標記為用于媒體壓縮和解碼的實驗庫,并且不再將其包含在Android構建的產(chǎn)品中。做出這一決定背后的原因是在Libxaac中發(fā)現(xiàn)了不少于18個安全問題。只要他們運行最新的Android系統(tǒng),該庫就會被設備中刪除。

網(wǎng)友熱評

回到頂部

關于深聯(lián)|深聯(lián)動態(tài)|行業(yè)資訊|技術支持

贛ICP備15002031號 贛州深聯(lián)地址:江西省贛州市章貢區(qū)鈷鉬稀有金屬產(chǎn)業(yè)基地
集團總部地址:深圳市寶安區(qū)福海街道展景路83號6A-16-17樓
樓深圳深聯(lián)地址:深圳寶安區(qū)沙井街道錦程路新達工業(yè)園
珠海深聯(lián)地址:珠海市斗門區(qū)乾務鎮(zhèn)融合東路888號
上海分公司地址:閔行區(qū)閩虹路166弄城開中心T3-2102
美國辦事處:689, South Eliseo Drive, Greenbrae, CA, 94904, USA
日本深聯(lián)地址:東京都千代田區(qū)神田錦町一丁目23番地8號Th
電子郵箱:[email protected]

立即掃描!