描述:
Google 發布了 Android 保安公告 (2025 年 3月) 以應對 Android 操作系統的多個保安漏洞。有關修補程式的詳情,請參考以下網址:
https://source.android.com/docs/security/bulletin/2025-03-01
受影響的系統:
- Android 12、12L、13、14 及 15 版本
影響:
成功利用漏洞可以導致受影響的系統發生遠端執行程式碼、服務被拒絕、權限提升或泄漏資訊。
建議:
有些生產商已經或計劃就其 Android 系統提供應對措施。用戶應諮詢供應商以確認修補程式的供應狀況。如修補程式已可獲取,用戶應立刻安排更新至相應版本或遵從供應商的建議以降低風險。
進一步資訊:
- https://source.android.com/docs/security/bulletin/2025-03-01
- https://www.hkcert.org/tc/security-bulletin/android-multiple-vulnerabilities_20250304
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-21125
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-0032
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-43051
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-43090
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-43093
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-46852
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-49728
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-49740
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-49836
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-49838
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-50302
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-53011
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-53014
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-53024 (to CVE-2025-53025)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-53027
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-0074 (to CVE-2025-0075)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-0078 (to CVE-2025-0084)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-0086 (to CVE-2025-0087)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-0092 (to CVE-2025-0093)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-20644 (to CVE-2025-20645)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-22403 (to CVE-2025-22413)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-26417