Bezpečnostné varovanie V20180307-01K
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP WHITE |
CVSS Skóre |
9.6 |
Identifikátor |
Android Security Bulletin – March 2018 |
Popis |
Spoločnosť Google vydala bezpečnostné aktualizácie na svoj operačný systém Android, ktoré opravujú 37 rôznych bezpečnostných zraniteľností, z ktorých 11 je hodnotených ako kritických. Najvážnejšími sú kritické zraniteľnosti v Media framework, ktoré umožňujú vzdialenému útočníkovi prostredníctvom podvrhnutia špeciálne vytvorených súborov spôsobiť vykonanie škodlivého kódu v kontexte privilegovaného procesu s následkom úplného narušenie dôvernosti, integrity a dostupnosti systému. |
Dátum prvého zverejnenia varovania |
05.03.2018 |
CVE |
CVE-2016-10393, CVE-2017-13248, CVE-2017-13249, CVE-2017-13250, CVE-2017-13251, CVE-2017-13252, CVE-2017-13253, CVE-2017-13255, CVE-2017-13256, CVE-2017-13257, CVE-2017-13258, CVE-2017-13259, CVE-2017-13260, CVE-2017-13261, CVE-2017-13262, CVE-2017-13266, CVE-2017-13272, CVE-2017-14878, CVE-2017-14882, CVE-2017-14885, CVE-2017-15815, CVE-2017-15821, CVE-2017-16525, CVE-2017-16529, CVE-2017-16530, CVE-2017-16531, CVE-2017-16533, CVE-2017-16535, CVE-2017-17773, CVE-2017-18056, CVE-2017-18063, CVE-2017-18064, CVE-2017-18067, CVE-2017-18068, CVE-2017-18069, CVE-2017-6281, CVE-2017-6286 |
Zasiahnuté systémy |
Operačný systém Android |
Následky |
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému. |
Odporúčania |
Administrátorom zasiahnutých systémov odporúčame bezodkladne nainštalovať bezpečnostné aktualizácie. |
Zdroje |
https://source.android.com/security/bulletin/2018-03-01 |
« Späť na zoznam