描述:
Google 發布了 Android 保安公告 (2023 年 1 月) 以應對於 Android 操作系統中的多個保安漏洞。有關安全更新的列表,請參考以下網址:
https://source.android.com/security/bulletin/2023-01-01
受影響的系統:
- Android 10、11、12、12L 及 13 版本
影響:
成功利用漏洞可以在受影響的裝置導致遠端執行程式碼、服務被拒絕或權限提升。
建議:
有些產品生產商已經或計劃就其 Android 系統提供應對措施。用戶應諮詢產品供應商以確認修補程式的供應狀況。如修補程式已可獲取,用戶應立刻安排更新至相應版本或遵從產品供應商的建議以降低風險。
進一步資訊:
- https://source.android.com/docs/security/bulletin/2023-01-01
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35097
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35113
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35134
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2959
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20235
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20456
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20461
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20489 (to CVE-2022-20490)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20492 (to CVE-2022-20494)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22088
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23960
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25725
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25746
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32635 (to CVE-2022-32637)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33252 (to CVE-2022-33253)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33255
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33266
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33274
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33276
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33283 (to CVE-2022-33286)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-41674
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-42719 (to CVE-2022-42721)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-44425 (to CVE-2022-44432)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-44434 (to CVE-2022-44438)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20904 (to CVE-2023-20905)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20908
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20912 (to CVE-2023-20913)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20915 (to CVE-2023-20916)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20918 (to CVE-2023-20922)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20928