Google gør klar til at fikse 47 bugs i Android - en del er kritiske

En Android-opdatering på vej, der lukker en stribe sårbarheder, er på vej.

Google gør klar til at rulle en Android-opdatering ud til Nexus- og Pixel-enheder. Opdateringen fikser 47 bugs, herunder også 10 sårbarheder, som Google har kategoriseret som værende kritiske. Det oplyser The Register på baggrund af en Android Security Bulletin.

Fem af de kritiske sårbarheder befinder sig i media frameworket i styresystemet. Et framework der mange gange tidligere har huset kritiske sårbarheder i Android. Derudover lukker opdateringen også for fire sårbarheder, der vedrører Qualcomm-komponenter i enhederne. Og så er der en enkelt kritisk sårbarhed på system-niveau i Android (eng. system level).

Den værste af sårbarhederne - en af dem i media frameworket - kan ifølge Googles sikkerhedsbulletin gøre det muligt for en angriber på afstand at eksekvere vilkårlig kode via en en særligt udformet fil.

»The most severe of these issues is a critical security vulnerability in Media framework that could enable a remote attacker using a specially crafted file to execute arbitrary code within the context of a privileged process,« står der i sikkerhedsbulletinen fra Google.

To af de kritiske sårbarheder i media framworket vedrører kun Android 6.0. Ifølge The Register, så kører 31 procent af aktive enheder denne version.

En anden sårbarhed vedrører kun Android 8.0, en anden igen rammer alle versioner fra og med version 7.0 til og med 8.0. Og så er der en af de kritiske sårbarheder i media frameworket, der rammer alle Android-versioner fra og med 6.0 til og med 8.0.

Google er ikke gået i detaljer med, hvad de kritiske sårbarheder i media frameworket nærmere går ud på. Ej heller i forhold til en anden kritisk sårbarhed, der befinder sig på system-niveau. Hvad system-buggen angår, så rammer den Android 7.0 og frem.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (1)
Log ind eller Opret konto for at kommentere
Pressemeddelelser

Welcome to the Cloud Integration Enablement Day (Bring your own laptop)

On this track, we will give you the chance to become a "Cloud First" data integration specialist.
15. nov 2017

Silicom i Søborg har fået stærk vind i sejlene…

Silicom Denmark arbejder med cutting-edge teknologier og er helt fremme hvad angår FPGA teknologien, som har eksisteret i over 20 år.
22. sep 2017

Conference: How AI and Machine Learning can accelerate your business growth

Can Artificial Intelligence (AI) and Machine Learning bring actual value to your business? Will it supercharge growth? How do other businesses leverage AI and Machine Learning?
13. sep 2017