描述:
Google 發布了 Android 保安公告 (2022 年 6 月) 以應對於 Android 操作系統中的多個保安漏洞。有關安全更新的列表,請參考以下網址:
https://source.android.com/security/bulletin/2022-06-01
受影響的系統:
- Android 10、11、12 及 12L 版本
影響:
成功利用這些漏洞可以在受影響的裝置導致遠端執行程式碼、服務被拒絕、權限提升及泄漏資訊,視乎攻擊者利用哪個漏洞而定。
建議:
有些產品生產商已經或計劃就其 Android 系統提供了應對措施。用戶應諮詢產品供應商以確定修補程式的情況。當修補程式已可獲取時,用戶應立刻安排更新至相應版本或遵從產品供應商的建議以降低風險。
進一步資訊:
- https://source.android.com/security/bulletin/2022-06-01
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4145
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35083
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35102
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35111
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39624
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39691
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20006
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20123 (to CVE-2022-20127)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20129 (to CVE-2022-20138)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20140 (to CVE-2022-20145)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20147
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20210
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21745
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22082 (to CVE-2022-22087)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22090
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24958
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25258