Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Feb 10, 2022 Redazione news News, Vulnerabilità 0
Il bug, identificato dalla sigla CVE-2021-39675 nel bollettino, è presente nel componente Sistema dell’OS per dispositivi mobili e può essere sfruttato da un pirata per eseguire un’escalation remota dei privilegi in Android 12 senza alcun intervento da parte dell’utente.
Come sottolineato da un articolo su The Register, Google non ha reso noti molti dettagli in merito, anche se ha fatto riferimento a una modifica a livello di sorgente nel codice NFC wireless di Android per inserire controlli aggiuntivi.
Oltre a CVE-2021-39675, l’aggiornamento risolve altre cinque vulnerabilità gravi nel componente Sistema in Android 12, Android 11 e Android 10. Anche nel componente Framework di Android sono presenti cinque problemi che possono essere sfruttati da app malevole per ottenere privilegi di livello elevato. Ci sono collegamenti a patch al codice sorgente per ulteriori dettagli.
Sono inoltre state individuate quattro vulnerabilità gravi in Media Framework e due errori di programmazione in MediaProvider risolti da aggiornamenti di sistema in Google Play. Sono presenti infine quattro bug risolti soltanto per i dispositivi Google Pixel: due gravi relativi alla fotocamera e alla batteria e due di livello moderato legati al codice kernel di Qualcomm.
Si spera che saranno presto proposte delle patch anche per gli altri dispositivi. Il panorama delle patch per Android non è semplicissimo da seguire, ma è importante controllare gli aggiornamenti di sistema e installarli quando sono disponibili per aumentare il livello di protezione dei propri dispositivi.
Apr 04, 2024 0
Mar 07, 2024 0
Feb 23, 2024 0
Feb 19, 2024 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...