描述:
Google 公布了 Android 保安公告 (2021 年 7 月) 以应对於 Android 操作系统中的多个保安漏洞。有关保安更新的列表,请参考以下网址:
https://source.android.com/security/bulletin/2021-07-01
受影响的系统:
- Android 8.1, 9, 10 及 11 版本
影响:
成功利用这些漏洞可在受影响的装置上导致远端执行程式码、权限提升、泄漏资讯及绕过保安限制,视乎攻击者利用哪些漏洞而定。
建议:
有些产品生产商已经或计划就其 Android 系统提供了应对措施。用户应谘询产品供应商以确定修补程式的情况。当修补程式发布後,用户应立刻安排更新至解决的版本或遵从产品供应商的建议以降低风险。
进一步信息:
- https://source.android.com/security/bulletin/2021-07-01
- https://www.hkcert.org/tc/security-bulletin/android-multiple-vulnerabilities_20210708
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0368
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0417
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11307
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0441
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0486
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0514
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0515
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0518
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0577
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0585 (to CVE-2021-0590)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0592
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0594
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0596
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0597
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0599
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0600 (to CVE-2021-0604)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1886
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1888 (to CVE-2021-1890)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1907
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1931
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1938
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1940
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1943
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1945
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1953 (to CVE-2021-1955)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1964
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1965
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1970