2025年首个Android更新修复严重代码执行漏洞
创作时间:
作者:
@小白创作中心
2025年首个Android更新修复严重代码执行漏洞
引用
1
来源
1.
https://cn-sec.com/archives/3613450.html
2025年首个Android安全更新已发布,共修复36个漏洞,其中包括5个严重的远程代码执行漏洞。这些漏洞影响Android 12至15版本,建议用户尽快更新设备以保障安全。
谷歌于2025年1月发布了首批Android安全更新,针对36个安全漏洞提供了补丁,其中包括系统组件中的5个严重漏洞。
此次更新分为两个阶段:
- 第一阶段以2025-01-01安全补丁级别发布,修复了Android框架、媒体框架和系统组件中的24个漏洞。
- 第二阶段以2025-01-05安全补丁级别发布,修复了Imagination Technologies、MediaTek和Qualcomm组件中的12个安全缺陷。
这5个严重漏洞被编号为CVE-2024-43096、CVE-2024-43770、CVE-2024-43771、CVE-2024-49747和CVE-2024-49748,均被描述为远程代码执行漏洞,影响Android 12至15版本。
谷歌指出,其中最严重的是系统组件中的一个远程代码执行漏洞,无需额外权限即可被利用。此次更新还修复了:
- 系统组件中的9个高危漏洞
- 框架中的9个漏洞
- 媒体框架中的1个漏洞
这些漏洞可能导致特权提升、信息泄露、远程代码执行和拒绝服务。
此外,谷歌还发布了针对Pixel设备基带子组件中严重远程代码执行漏洞(编号为CVE-2024-53842)的修复程序。所有受支持的谷歌设备都将收到包含这些补丁的更新。
运行Android Automotive OS和Wear OS平台的设备也将收到2025-01-05补丁级别更新,但这些更新不会解决平台特有的漏洞。
虽然谷歌并未提及这些漏洞是否已被利用,但建议用户尽快更新设备以保障安全。
热门推荐
球探报告:J联赛年轻潜力球员盘点
初生婴儿发烧怎么办?专业医生教你正确处理方法
为小仓鼠创造理想生活环境的秘诀
保留车牌如何换到自己另一辆车
楼下住户报警30多次!逼走楼上三任租客
高三如何高效学习化学
包子蒸多少分钟才能熟?出锅后如何保证蓬松暄软不塌陷?建议了解
蒸包子总是不成功?该用猛火还是小火?
信用卡账单管理与还款策略:避免逾期和利息的深度探索
什么是编程实例?从入门到实践的全面指南
盆栽金橘怎么养?新手栽培有哪些技巧?
以专业守护安全,用生命捍卫信任:私人保镖的价值解读
动力煤:近五年供需结构由紧平衡向宽松过度,煤价先涨后落
中秋节的文化传承与创新:月圆之夜的古今交响
CFA是什么证书的资格认可范围
一元二次方程的5种解法如何灵活选择?
DeepSeek评“中国最适合养老的城市”,万万没想到竟是这座城
柴油车和汽油车哪个省油?有啥优缺点?
腰疼膝盖痛?可能是你的臀部在“捣乱”
张江实验室:打造具有国际影响力的科技创新高地
PV和UV是什么意思?网站流量分析核心指标详解
PV和UV是什么意思?网站流量分析核心指标详解
Windows 10系统自带投屏功能使用指南:无线投屏的详细步骤
戴了离焦眼镜、OK镜近视仍加深?专家:定期复查不可忽视
日本有在過農曆新年嗎?深入探討日本的傳統假日與文化
感性负载的特点与特性详解
什么是感性负载的特点和特性?
铝合金踢脚线和实木踢脚线哪个好
趣谈齐天大圣的“大圣”
智能机器视觉检测,制造业的革命与未来趋势