描述:
Google 发布了 Android 保安公告 (2022 年 6 月) 以应对於 Android 操作系统中的多个保安漏洞。有关安全更新的列表,请参考以下网址:
https://source.android.com/security/bulletin/2022-06-01
受影响的系统:
- Android 10、11、12 及 12L 版本
影响:
成功利用这些漏洞可以在受影响的装置导致远端执行程式码、服务被拒绝、权限提升及泄漏资讯,视乎攻击者利用哪个漏洞而定。
建议:
有些产品生产商已经或计划就其 Android 系统提供了应对措施。用户应谘询产品供应商以确定修补程式的情况。当修补程式已可获取时,用户应立刻安排更新至相应版本或遵从产品供应商的建议以降低风险。
进一步信息:
- https://source.android.com/security/bulletin/2022-06-01
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4145
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35083
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35102
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35111
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39624
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39691
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20006
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20123 (to CVE-2022-20127)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20129 (to CVE-2022-20138)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20140 (to CVE-2022-20145)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20147
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20210
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21745
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22082 (to CVE-2022-22087)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22090
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24958
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25258