描述:
Google 發布了 Android 保安公告 (2024 年 2 月) 以應對 Android 操作系統的多個保安漏洞。有關修補程式的列表,請參考以下網址:
https://source.android.com/docs/security/bulletin/2024-02-01
受影響的系統:
- Android 11、12、12L、13 及 14 版本
影響:
成功利用漏洞可以在受影響的裝置導致遠端執行程式碼、權限提升或泄漏資訊。
建議:
有些產品生產商已經或計劃就其 Android 系統提供應對措施。用戶應諮詢產品供應商以確認修補程式的供應狀況。如修補程式已可獲取,用戶應立刻安排更新至相應版本或遵從產品供應商的建議以降低風險。
進一步資訊:
- https://source.android.com/docs/security/bulletin/2024-02-01
- https://www.hkcert.org/tc/security-bulletin/android-multiple-vulnerabilities_20240207
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-5091
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-5249
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-5643
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-32841 (to CVE-2023-32843)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33046
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33049
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33057 (to CVE-2023-33058)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33060
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33072
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33076
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-40093
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-40122
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43513
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43516
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43518 (to CVE-2023-43520)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43522 (to CVE-2023-43523)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43533 (to CVE-2023-43534)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43536
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-49667 (to CVE-2023-49668)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-0014
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-0029 (to CVE-2024-0038)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-0040 (to CVE-2024-0041)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-20003
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-20006
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-20007
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-20009 (to CVE-2024-20011)