描述:
Google 發布了 Android 保安公告 (2022 年 11 月) 以應對於 Android 操作系統中的多個保安漏洞。有關安全更新的列表,請參考以下網址:
https://source.android.com/security/bulletin/2022-11-01
受影響的系統:
- Android 10、11、12、12L 及 13 版本
影響:
成功利用漏洞可以在受影響的裝置導致服務被拒絕、權限提升及泄漏資訊。
建議:
有些產品生產商已經或計劃就其 Android 系統提供了應對措施。用戶應諮詢產品供應商以確定修補程式的情況。如修補程式已可獲取,用戶應立刻安排更新至相應版本或遵從產品供應商的建議以降低風險。
進一步資訊:
- https://source.android.com/docs/security/bulletin/2022-11-01
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1050
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35108 (to CVE-2021-35109)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35122
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35132
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35135
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39661
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2209
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2984 (to CVE-2022-2985)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20414
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20426
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20441
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20445 (to CVE-2022-20448)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20450 (to CVE-2022-20454)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20457
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20462 (to CVE-2022-20463)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20465
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25671
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25724
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25741
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25743
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32601 (to CVE-2022-32602)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33234
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33236 (to CVE-2022-33237)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33239
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38669 (to CVE-2022-38670)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38672 (to CVE-2022-38673)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38676
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38690
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-39105