3 marca 2025 r. firma Android opublikowała biuletyn bezpieczeństwa, aby omówić luki w zabezpieczeniach urządzeń z systemem Android.

2025-03-01 szczegóły dotyczące luk w zabezpieczeniach

Platforma

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może doprowadzić do lokalnej eskalacji uprawnień, w której wymagane są uprawnienia użytkownika do wykonywania.

Numer CVEPliki referencyjneTypKrytycznośćZaktualizowane wersje AOSP
CVE-2024-0032A-283962634 [2]EoPWysoka12, 12L, 13, 14
CVE-2024-43093A-341680936EoPWysoka12, 12L, 13, 14, 15
CVE-2025-0078A-382775095EoPWysoka12, 12L, 13, 14, 15
CVE-2025-0080A-370958259EoPWysoka15
CVE-2025-0087A-333681693EoPWysoka12, 12L, 13, 14, 15
CVE-2024-43090A-331180422IDWysoka12, 12L, 13, 14, 15
CVE-2025-0083A-376259166 [2]IDWysoka12, 12L, 13, 14, 15
CVE-2025-0086A-364269936IDWysoka12, 12L, 13, 14, 15
CVE-2024-49740A-308932906 [2]DoSWysoka12, 12L, 13, 14, 15

System

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może umożliwić zdalne wykonanie kodu bez konieczności posiadania dodatkowych uprawnień do wykonywania.

Numer CVEPliki referencyjneTypKrytycznośćZaktualizowane wersje AOSP
CVE-2025-0074A-375408314RCEKrytyczna15
CVE-2025-0075A-375407167RCEKrytyczna15
CVE-2025-0084A-291281168RCEKrytyczna13, 14, 15
CVE-2025-22403A-375409435RCEKrytyczna15
CVE-2025-22408A-375397164RCEKrytyczna15
CVE-2025-22410A-375397720RCEKrytyczna15
CVE-2025-22411A-375398779RCEKrytyczna15
CVE-2025-22412A-375404242RCEKrytyczna15
CVE-2025-22409A-375397370EoPKrytyczna15
CVE-2025-0081A-347735428DoSKrytyczna12, 12L, 13, 14, 15
CVE-2023-21125A-228837201EoPWysoka12, 12L
CVE-2025-0079A-345258562EoPWysoka12, 12L, 13, 14, 15
CVE-2025-22404A-375159480EoPWysoka15
CVE-2025-22405A-375159652EoPWysoka15
CVE-2025-22406A-375160214EoPWysoka15
CVE-2024-49728A-296915500IDWysoka12, 12L, 13, 14, 15
CVE-2025-0082A-376461551 [2]IDWysoka12, 12L, 13, 14, 15
CVE-2025-0092A-289375038IDWysoka12, 12L, 13, 14, 15
CVE-2025-0093A-289811388IDWysoka12, 12L, 13, 14, 15
CVE-2025-22407A-375396810IDWysoka15
CVE-2025-26417A-304497167IDWysoka12, 12L, 13, 14, 15

Aktualizacje systemowe Google Play

Poniższe problemy zostały uwzględnione w komponentach Project Mainline.

PodkomponentNumer CVE
Documents UICVE-2024-43093

2025-03-05 szczegóły dotyczące luk w zabezpieczeniach

Kernel

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może doprowadzić do lokalnej eskalacji uprawnień w jądrze bez konieczności posiadania dodatkowych uprawnień do wykonywania.

Numer CVEPliki referencyjneTypKrytycznośćPodkomponent
CVE-2024-46852A-363259128
Upstream kernel [2]
EoPWysokadma-buf
CVE-2024-50302A-380395346
Upstream kernel [2]
IDWysokaHID
CVE-2025-22413A-373638114
Upstream kernel [2]
IDWysokaKVM

Komponenty MediaTek

Te luki dotyczą komponentów MediaTek, a dalsze szczegóły są dostępne bezpośrednio od MediaTek. Ocenę powagi tych problemów zapewnia bezpośrednio MediaTek.

Numer CVEPliki referencyjneKrytycznośćPodkomponent
CVE-2025-20645A-386732172
ALPS09475476 *
WysokaKeyInstall
CVE-2025-20644A-386727712
MOLY01525673 *
WysokaModem

Komponenty Qualcomm

Te luki dotyczą komponentów Qualcomm i są opisane bardziej szczegółowo w odpowiednim biuletynie bezpieczeństwa Qualcomm lub alercie bezpieczeństwa. Ocenę powagi tych problemów zapewnia bezpośrednio Qualcomm.

Numer CVEPliki referencyjneKrytycznośćPodkomponent
CVE-2024-49836A-377312708
QC-CR#3875452
WysokaCamera
CVE-2024-49838A-377312892
QC-CR#3897418
WysokaWLAN
CVE-2024-53014A-381898850
QC-CR#3879278
WysokaAudio
CVE-2024-53024A-381899455
QC-CR#3902182
WysokaDisplay
CVE-2024-53027A-381901669
QC-CR#3910626
WysokaWLAN

Komponenty closed-source Qualcomm

Te luki dotyczą komponentów Qualcomm o zamkniętym kodzie źródłowym i są opisane bardziej szczegółowo w odpowiednim biuletynie bezpieczeństwa Qualcomm lub alercie bezpieczeństwa. Ocenę powagi tych problemów zapewnia bezpośrednio Qualcomm.

Numer CVEPliki referencyjneKrytycznośćPodkomponent
CVE-2024-43051A-364018031 *WysokaClosed-source component
CVE-2024-53011A-381898780 *WysokaClosed-source component
CVE-2024-53025A-381901187 *WysokaClosed-source component