谷歌本周发布的2021年4月Android安全公告描述了移动操作系统中的30多个漏洞,其中包括系统组件中的远程代码执行漏洞。
跟踪代码为CVE-2021-0430并影响Android 10和11,该代码执行漏洞被视为严重漏洞。该错误已作为2021-04-01安全补丁程序级别的一部分进行了修补。
“最严重的这些问题是可能使用特制的文件到一个特权进程的上下文中执行任意代码,使远程攻击者的系统组件的关键安全漏洞,”谷歌解释其咨询。
系统组件中解决了其他五个漏洞:三个特权提升和两个信息泄露问题。所有这些功能的严重性等级都很高。
在2021年4月1日安全补丁级别也带来了其他12个高危险漏洞补丁程序:在框架组件九(7级特权提升和两个信息披露错误),以及三个在媒体框架(特权和两个中的一个仰角信息披露问题)。
本月补丁集的第二部分以2021-04-05安全补丁程序级别发布在设备上,其中包括针对系统(两个高严重性漏洞),内核组件(两个高严重性漏洞)中的18个漏洞的修复程序。 ,联发科技组件(一个高严重性问题),高通组件(一个高严重性错误)和高通封闭源代码组件(一个严重和11个高严重性漏洞)。
本周,谷歌还宣布了针对Pixel设备的新安全补丁,其中包括对Framework中的三个漏洞(两个特权提升漏洞)和Qualcomm组件的修复。这三个特征的严重性等级均为中度。
运行2021-04-05或更高版本安全补丁程序级别的设备已修复与该安全补丁程序级别以及以前的补丁程序级别相关的所有问题。在Pixel设备上,安全补丁程序级别2021-04-05解决了2021年4月和以前的Pixel安全公告中的所有漏洞。