۰
مرکز ماهر هشدار داد

۹۰ آسیب‌پذیری در اندروید شناسایی شد

تاریخ انتشار
يکشنبه ۳۰ خرداد ۱۴۰۰ ساعت ۱۳:۳۳
۹۰ آسیب‌پذیری در اندروید شناسایی شد
۹۰ آسیب‌پذیری در اندروید شناسایی شد

آی‌تی‌من-  به تازگی به‌روزرسانی‌هایی به منظور وصله بیش از ۹۰ 
مهمترین آسیب‌پذیری وصله شده، آسیب‌پذیری CVE-2021-0507 در بخش System در سیستم‌عامل اندروید است که به مهاجم امکان اجرای کد از راه دور را خواهد داد.

همچنین یک آسیب‌پذیری بحرانی افزایش سطح دسترسی (CVE-0516-2021) نیز در این بخش وجود دارد که جزئیات فنی بیشتری از آن ارائه نشده است.

چندین آسیب‌پذیری افزایش سطح دسترسی در سایر بخش‌های این سیستم‌عامل نیز وجود دارد. در این بین می‌توان به آسیب‌پذیری‌های CVE-0511-2021، CVE-0508-2021- CVE-0509-2021- CVE-0510-2021 و CVE-0520-2021 اشاره کرد که به یک مهاجم محلی امکان می‌دهد کد دلخواه خود را در سیستم‌عامل آسیب‌پذیر اجرا کرده و الزامات تعامل کاربری را به منظور دسترسی به مجوزهای اضافی دور بزند.

اشکالات موجود در دستگاه‌های Pixel گوگل عمدتاً دارای شدت متوسط هستند. در این بین می‌توان به آسیب‌پذیری‌های منع سرویس در Android runtime (CVE-1971-2021 و CVE-0555-2021) و یک آسیب‌پذیری اجرای کد از راه دور در Media Framework (CVE-۲۰۲۱-۰۵۵۷) اشاره کرد. در مجموع دستگاه‌های Pixel دارای ۴۳ آسیب‌پذیری امنیتی هستند که بر بخش‌های Android runtime، Framework، Media Framework، System، هسته اندروید و بخش‌های Knowles IAXXX adnc driver و Pixel Launcher در Pixel تأثیر می‌گذارند.

تنها ۴ مورد از آسیب‌پذیری‌های مذکور دارای شدت بالا هستند که شامل دو آسیب‌پذیری افزایش سطح دسترسی در بخش‌های Pixel (CVE-0607-2021 و CVE-0608-2021)، یک آسیب‌پذیری افزایش سطح دسترسی در Media Framework (CVE-0565-2021) و یک آسیب‌پذیری افزایش سطح دسترسی دیگر در Framework (CVE-0571-2021) هستند. گوگل جزئیات فنی بیشتری درباره هیچ‌یک از نقص‌ها منتشر نکرده است. به طور معمول، گوگل جزئیات فنی آسیب‌پذیری‌های وصله شده را تا زمانی که اکثریت دستگاه‌های آسیب‌پذیر وصله‌ها را دریافت نکنند، منتشر نمی‌کند. سطح وصله امنیتی ۰۵-۰۶-۲۰۲۱ یا بالاتر این آسیب‌پذیری‌ها را رفع می‌کند.
 
برچسب ها :
کد مطلب : ۲۷۶۶۳۰
ارسال نظر
نام شما

آدرس ايميل شما