描述:
Google 發布了 Android 保安公告 (2023 年 3 月) 以應對於 Android 操作系統中的多個保安漏洞。有關安全更新的列表,請參考以下網址:
https://source.android.com/docs/security/bulletin/2023-03-01
受影響的系統:
- Android 11、12、12L 及 13 版本
影響:
成功利用漏洞可以在受影響的裝置導致遠端執行程式碼、服務被拒絕、權限提升或泄漏資訊,視乎攻擊者利用哪個漏洞而定。
建議:
有些產品生產商已經或計劃就其 Android 系統提供應對措施。用戶應諮詢產品供應商以確認修補程式的供應狀況。如修補程式已可獲取,用戶應立刻安排更新至相應版本或遵從產品供應商的建議以降低風險。
進一步資訊:
- https://source.android.com/docs/security/bulletin/2023-03-01
- https://www.hkcert.org/tc/security-bulletin/android-multiple-vulnerabilities_20230308
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-33655
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-4452
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20467
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20499
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22075
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25655
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25694
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25705
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25709
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33213
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33242
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33244
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33250
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33254
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33256
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33272
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33278
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33309
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-40515
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-40527
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-40530 (to CVE-2022-40531)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-40535
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-40537
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-40540
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-47459 (to CVE-2022-47462)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20620 (to CVE-2023-20621)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20623
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20906
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20910 (to CVE-2023-20911)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20917
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20926
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20929
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20931
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20936
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20947
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20951 (to CVE-2023-20960)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20962 (to CVE-2023-20964)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20966