Google opublikowało grudniowy biuletyn bezpieczeństwa systemu Android, w którym zamieszczono poprawki do 25 podatności tego systemu, w tym 2 krytyczne.

CVE Severity Updated AOSP versions
Framework
CVE-2020-0014 High 8.0, 8.1, 9, 10
CVE-2020-0015 High 8.0, 8.1, 9, 10
CVE-2019-2200 High 10
CVE-2020-0017 High 8.0, 8.1, 9, 10
CVE-2020-0018 High 8.0, 8.1, 9, 10
CVE-2020-0020 High 10
CVE-2020-0021 High 10
System
CVE-2020-0022 Moderate 10
Critical 8.0, 8.1, 9
CVE-2020-0023 Critical 10
CVE-2020-0005 High 8.0, 8.1, 9, 10
CVE-2020-0026 High 8.0, 8.1, 9, 10
CVE-2020-0027 High 8.0, 8.1, 9, 10
CVE-2020-0028 High 9
CVE Severity Component
Kernel components
CVE-2020-0030 High Binder driver
CVE-2019-11599 High Memory Map Subsystem
Qualcomm components
CVE-2019-14044 High Camera
CVE-2019-14046 High Camera
CVE-2019-14049 High Kernel
CVE-2019-14055 High Kernel
CVE-2019-14063 High Audio
CVE-2019-10567 High Graphics
Qualcomm closed-source components
CVE-2019-10590 High Closed-source component
CVE-2019-14051 High Closed-source component
CVE-2019-14057 High Closed-source component
CVE-2019-14060 High Closed-source component

CERT PSE zachęca do zapoznania się z lutowym biuletynem bezpieczeństwa Google Android i stosowanie aktualizacji dostarczanych przez poszczególnych producentów urządzeń.