描述:
Google 发布了 Android 保安公告 (2024 年 9 月) 以应对 Android 操作系统的多个保安漏洞。有关修补程式的详情,请参考以下网址:
https://source.android.com/docs/security/bulletin/2024-09-01
受影响的系统:
- Android 12、12L、13 及 14 版本
影响:
成功利用漏洞可以在受影响的系统导致服务被拒绝、权限提升或泄漏资讯。
建议:
有些生产商已经或计划就其 Android 系统提供应对措施。用户应谘询供应商以确认修补程式的供应状况。如修补程式已可获取,用户应立刻安排更新至相应版本或遵从供应商的建议以降低风险。
进一步资讯:
- https://source.android.com/docs/security/bulletin/2024-09-01
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-3655
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-23358 (to CVE-2024-23359)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-23362
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-23364 (to CVE-2024-23365)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-23716
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-31336
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-32896
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33016
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33034 (to CVE-2024-33035)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33038
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33042 (to CVE-2024-33043)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33045
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33048
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33050 (to CVE-2024-33052)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33054
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33057
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33060
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-36972
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-39431 (to CVE-2024-39432)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-40650
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-40652
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-40654 (to CVE-2024-40659)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-40662