描述:
Google 公布了 Android 保安公告 (2022 年 3 月) 以應對於 Android 操作系統中的多個保安漏洞。有關保安更新的列表,請參考以下網址:
https://source.android.com/security/bulletin/2022-03-01
受影響的系統:
影響:
成功利用這些漏洞可以在受影響的系統導致服務被拒絕、權限提升及泄漏資訊,視乎攻擊者利用哪個漏洞而定。
建議:
有些產品生產商已經或計劃就其 Android 系統提供了應對措施。用戶應諮詢產品供應商以確定修補程式的情況。當修補程式發布後,用戶應立刻安排更新至解決的版本或遵從產品供應商的建議以降低風險。
進一步資訊:
- https://source.android.com/security/bulletin/2022-03-01
- https://www.hkcert.org/tc/security-bulletin/android-multiple-vulnerabilities_20220308
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29368
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0957
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1942
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1950
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3655
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30328
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30329
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30332
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30333
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35088
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35103
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35105
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35106
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35110
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35117
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39624
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39667
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39685
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39686
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39689
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39690
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39692 (to CVE-2021-39695)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39697
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39698
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39701 (to CVE-2021-39709)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20047
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20048
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20053