描述:
Google 公布了 Android 保安公告 (2021 年 5 月) 以应对於 Android 操作系统中的多个保安漏洞。有关保安更新的列表,请参考以下网址:
https://source.android.com/security/bulletin/2021-05-01
受影响的系统:
- Android 8.1, 9, 10 及 11 版本
影响:
成功利用这些漏洞可在受影响的装置上导致远端执行程式码及绕过保安限制,视乎攻击者利用哪个漏洞而定。
建议:
有些产品生产商已经或计划就其 Android 系统提供了应对措施。用户应谘询产品供应商以确定修补程式的情况。当修补程式发布後,用户应立刻安排更新至解决的版本或遵从产品供应商的建议以降低风险。
进一步信息:
- https://source.android.com/security/bulletin/2021-05-01
- https://www.hkcert.org/tc/security-bulletin/android-multiple-vulnerabilities_20210504
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2219
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11273
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11274
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11279
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11284
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11285
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11288
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11289
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29661
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0324
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0466
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0467
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0472 (to CVE-2021-0477)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0480 (to CVE-2021-0482)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0484
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0485
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0487
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0489 (to CVE-2021-0498)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1891
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1905
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1906
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1910
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1915
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1927
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-28663
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-28664