Bezpečnostné varovanie V20180307-01K

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.6
Identifikátor
Android Security Bulletin – March 2018
Popis
Spoločnosť Google vydala bezpečnostné aktualizácie na svoj operačný systém Android, ktoré opravujú 37 rôznych bezpečnostných zraniteľností, z ktorých 11 je hodnotených ako kritických.
Najvážnejšími sú kritické zraniteľnosti v Media framework, ktoré umožňujú vzdialenému útočníkovi prostredníctvom podvrhnutia špeciálne vytvorených súborov spôsobiť vykonanie škodlivého kódu v kontexte privilegovaného procesu s následkom úplného narušenie dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
05.03.2018
CVE
CVE-2016-10393, CVE-2017-13248, CVE-2017-13249, CVE-2017-13250, CVE-2017-13251, CVE-2017-13252, CVE-2017-13253, CVE-2017-13255, CVE-2017-13256, CVE-2017-13257, CVE-2017-13258, CVE-2017-13259, CVE-2017-13260, CVE-2017-13261, CVE-2017-13262, CVE-2017-13266, CVE-2017-13272, CVE-2017-14878, CVE-2017-14882, CVE-2017-14885, CVE-2017-15815, CVE-2017-15821, CVE-2017-16525, CVE-2017-16529, CVE-2017-16530, CVE-2017-16531, CVE-2017-16533, CVE-2017-16535, CVE-2017-17773, CVE-2017-18056, CVE-2017-18063, CVE-2017-18064, CVE-2017-18067, CVE-2017-18068, CVE-2017-18069, CVE-2017-6281, CVE-2017-6286
Zasiahnuté systémy
Operačný systém Android
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému.
Odporúčania
Administrátorom zasiahnutých systémov odporúčame bezodkladne nainštalovať bezpečnostné aktualizácie.
Zdroje
https://source.android.com/security/bulletin/2018-03-01

« Späť na zoznam