描述:
Google 公布了 Android 保安公告 (2021 年 7 月) 以應對於 Android 操作系統中的多個保安漏洞。有關保安更新的列表,請參考以下網址:
https://source.android.com/security/bulletin/2021-07-01
受影響的系統:
- Android 8.1, 9, 10 及 11 版本
影響:
成功利用這些漏洞可在受影響的裝置上導致遠端執行程式碼、權限提升、泄漏資訊及繞過保安限制,視乎攻擊者利用哪些漏洞而定。
建議:
有些產品生產商已經或計劃就其 Android 系統提供了應對措施。用戶應諮詢產品供應商以確定修補程式的情況。當修補程式發布後,用戶應立刻安排更新至解決的版本或遵從產品供應商的建議以降低風險。
進一步資訊:
- https://source.android.com/security/bulletin/2021-07-01
- https://www.hkcert.org/tc/security-bulletin/android-multiple-vulnerabilities_20210708
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0368
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0417
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11307
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0441
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0486
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0514
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0515
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0518
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0577
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0585 (to CVE-2021-0590)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0592
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0594
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0596
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0597
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0599
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0600 (to CVE-2021-0604)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1886
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1888 (to CVE-2021-1890)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1907
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1931
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1938
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1940
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1943
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1945
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1953 (to CVE-2021-1955)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1964
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1965
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1970