Google släppte Android Security Update för februari månad, i syfte att korrigera en serie säkerhetsbrister som finns i operativsystemen Android 10, 11 och 12.
Två av de flaggade sårbarheterna har en hög allvarlighetsgrad eftersom de kan tillåta fjärrhacker att eskalera privilegier på en enhet utan användarinteraktion. Ändå är det Android OEMs plikt att paketera dessa uppdateringar och släppa dem för varje enskild modell de säljer.
Android säkerhetsuppdatering för februari 2022
Precis som Microsoft på Windows släpper Google månatliga uppdateringar till Android-communityt för att korrigera alla kända säkerhetsbrister. Och för den här månaden släppte Android-underhållaren uppdateringen för att korrigera följande säkerhetsbuggar;
- Fem allvarliga brister i Framework
- Fyra allvarliga buggar i Media Framework
- Sju allvarliga till kritiska fel i systemet
- Två sårbarheter av odefinierad svårighetsgrad i Media Provider
- Ett höggradigt fel i Amlogic-komponenter
- Fem allvarliga fel i MediaTek-komponenter
- Tre allvarliga fel i Unisoc-komponenter
- Sex sårbarheter från hög svårighetsgrad till kritiska i Qualcomm-komponenter.
I ovanstående sa Google att två buggar är av hög allvarlighetsgrad, spårade som CVE-2021-39675 och CVE-2021-30317. Där den första handlar om att tillåta en fjärrhacker att eskalera privilegier, hänvisar den andra till Qualcomms stängda dörr-komponent.
han CVE-2021-39675 hänvisar bara till enheter som kör Android 12 och är något som används av sofistikerade hotaktörer som ständigt letar efter och upptäcker nolldagsbuggar. Google sa dock att det ännu inte har sett någon exploatering av denna bugg i naturen.
Och den CVE-2021-30317 Det är något som oroar Android-enheter som använder den där Qualcomm-hårdvaran, eftersom den kommer med en sårbarhet i komponenter med stängd källkod.
Google säger att denna månads uppdatering endast är tillgänglig för Android-enheter med version 10, 11 och 12. Därför bör allt under det anses vara öppet för cyberrisk.
