描述:
Google 發布了 Android 保安公告 (2024 年 1 月) 以應對 Android 操作系統的多個保安漏洞。有關安全性更新的列表,請參考以下網址:
https://source.android.com/docs/security/bulletin/2024-01-01
受影響的系統:
- Android 11、12、12L、13 及 14 版本
影響:
成功利用漏洞可以在受影響的裝置導致權限提升或泄漏資訊。
建議:
有些產品生產商已經或計劃就其 Android 系統提供應對措施。用戶應諮詢產品供應商以確認修補程式的供應狀況。如修補程式已可獲取,用戶應立刻安排更新至相應版本或遵從產品供應商的建議以降低風險。
進一步資訊:
- https://source.android.com/docs/security/bulletin/2024-01-01
- https://www.hkcert.org/tc/security-bulletin/android-multiple-vulnerabilities_20240104
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33275
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-4295
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-5427
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-21165
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-21245
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-21651
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-28544
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-28548
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-28557 (to CVE-2023-28560)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-28564 (to CVE-2023-28565)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-28567
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-32872
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-32874
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33014
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33025
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33030
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33032 (to CVE-2023-33033)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33036 (to CVE-2023-33037)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33040
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33043 (to CVE-2023-33044)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33062
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33094
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33108 (to CVE-2023-33110)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33112 (to CVE-2023-33114)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33117
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33120
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-40085
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43511
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43514
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-48340 (to CVE-2023-48344)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-48348 (to CVE-2023-48352)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-0015 (to CVE-2024-0021)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-0023