最新发布的2019年10月安全补丁更新中,谷歌共计修复了Android系统中26个漏洞,其中包括影响Android10的一组远程代码执行漏洞。在本次修复的漏洞中,危害等级最高的是存在于Media框架中的三个远程代码执行漏洞(CVE20192184,CVE20192185,andCVE20192186),所有三个均标记为C,Android7。1。1,7。1。2,8。0,8。1和9均受影响。 谷歌在更新日志中写道:这些问题中最严重的是Media框架组件中的关键安全漏洞,远程攻击者可以利用这些漏洞,使用特制的的文件获得提权并运行任意代码。CVE20192185和CVE20192186也确认影响最新的Android10系统。不过由于谷歌在Android10中引入了全新的安全机制,因此影响程度并没有此前Android版本那么严重,谷歌仅标记为M等级。 在20191001安全补丁级别中已经修复了上述三个严重的安全漏洞,此外该补丁中还修复了Framework(提权)、Mediaframework(信息泄露)和System(提权和信息泄露)中的H漏洞。 在2011005安全补丁级别中,还包括Kernel组件中的1个H漏洞,高通组件中的3个H漏洞,高通闭源组件中的8个C和7个H漏洞。 除了上述两个安全更新之后,谷歌还发布了针对Pixel设备的独立更新,修复了这些设备上存在的漏洞。作为10月更新的一部分,Pixel1和Pixel2手机将获得CVE20192215的修复程序(Pixel3和Pixel3a不会受到攻击)。该漏洞是特权的提升,已经在攻击中被利用。 此更新还包括针对框架中的高风险信息披露的修复程序(CVE20192183),以及两个针对高通组件中的中等严重性漏洞的补丁程序(CVE20192297和CVE201910566)。 此外,Google在本月针对Pixel设备的更新中包括了一系列功能补丁,以改善WiFi连接性,修复PixelStand模式下丢失的通知,提高传感器校准和系统稳定性以及修复和改善各种用户界面问题。 【来源:cnBeta。COM】