描述:
Google 发布了 Android 保安公告 (2025 年 1月) 以应对 Android 操作系统的多个保安漏洞。有关修补程式的详情,请参考以下网址:
https://source.android.com/docs/security/bulletin/2025-01-01
受影响的系统:
- Android 12、12L、13、14 及 15 版本
影响:
成功利用漏洞可以在受影响的系统导致远端执行程式码、服务被拒绝、权限提升或泄漏资讯。
建议:
有些生产商已经或计划就其 Android 系统提供应对措施。用户应谘询供应商以确认修补程式的供应状况。如修补程式已可获取,用户应立刻安排更新至相应版本或遵从供应商的建议以降低风险。
进一步资讯:
- https://source.android.com/docs/security/bulletin/2025-01-01
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-40108
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-40132
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-20105
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-20140
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-20143 (to CVE-2024-20146)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-20148
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-20154
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-21464
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-34722
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-34730
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-43095 (to CVE-2024-43096)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-43704
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-43763
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-43765
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-43770 (to CVE-2024-43771)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-45553
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-45558
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-49724
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-49732 (to CVE-2024-49738)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-49742
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-49744 (to CVE-2024-49745)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-49747 (to CVE-2024-49749)