[ad_1]
A Equipe de Resposta a Emergências de Computadores da Índia (CERT} debaixo de o ministério de TI emitiu único hodierno recado para Android usuários do arrumação operacional. O recado de subida seriedade é para usuários de Android 10, Android 11, Android 12 e Android 12L. De concordância com o intimidado, várias vulnerabilidades foram relatadas no arrumação operacional que podem ser exploradas por alguém para inferir informações confidenciais, inferir privilégios elevados e fomentar queixa de trabalhos no arrumação de desígnio.
O intimidado revela ainda que “essas vulnerabilidades existem no arrumação operacional Android devido a falhas na arcabouço, componente do arrumação, componente do provedor de mídia, componentes do kernel, componentes da MediaTek, componentes da Qualcomm, componentes de código concentrado da Qualcomm e arrumação”. De concordância com o recado, a exploração bem-sucedida dessas vulnerabilidades pode comportar que o agressor obtenha informações confidenciais, obtenha privilégios elevados e cause queixa de trabalhos no arrumação de desígnio.
Google já reconheceu essas vulnerabilidades no arrumação operacional Android e lançou único patch de estabilidade no rombo deste mês. De concordância com os recentes níveis de patch de estabilidade do Android Security Bulletin de 2022-05-01 ou ulterior, abordam todos esses problemas.
De concordância com a empresa, o mais plebeu desses problemas é uma subida vulnerabilidade de estabilidade no componente Framework que pode levar ao escalonamento sítio de privilégios com privilégios de realização do usuário necessários. A opinião de seriedade é baseada no efeito que a exploração da vulnerabilidade porventura teria em único dispositivo afetado, supondo que as atenuações da plataforma e do trabalho sejam desativadas para fins de crescimento ou se forem ignoradas com triunfo.
A exploração de muitos problemas no Android é dificultada pelos aprimoramentos nas versões mais recentes da plataforma Android. É por isso que o Google recomenda que todos os usuários atualizem para a interpretação mais moderno do Android continuamente que executável.
.