描述:
Google 公布了 Android 保安公告 (2022 年 3 月) 以应对于 Android 操作系统中的多个保安漏洞。有关保安更新的列表,请参考以下网址:
https://source.android.com/security/bulletin/2022-03-01
受影响的系统:
影响:
成功利用这些漏洞可以在受影响的系统导致服务被拒绝、权限提升及泄漏资讯,视乎攻击者利用哪个漏洞而定。
建议:
有些产品生产商已经或计划就其 Android 系统提供了应对措施。用户应咨询产品供应商以确定修补程式的情况。当修补程式发布后,用户应立刻安排更新至解决的版本或遵从产品供应商的建议以降低风险。
进一步信息:
- https://source.android.com/security/bulletin/2022-03-01
- https://www.hkcert.org/tc/security-bulletin/android-multiple-vulnerabilities_20220308
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29368
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0957
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1942
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1950
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3655
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30328
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30329
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30332
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30333
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35088
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35103
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35105
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35106
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35110
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35117
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39624
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39667
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39685
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39686
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39689
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39690
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39692 (to CVE-2021-39695)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39697
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39698
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39701 (to CVE-2021-39709)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20047
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20048
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20053