2 grudnia 2024 r. Android opublikował biuletyn bezpieczeństwa, aby zająć się lukami w zabezpieczeniach urządzeń z Androidem.

Najpoważniejszym z tych problemów jest poważna luka w zabezpieczeniach w komponencie System, która może doprowadzić do zdalnego wykonania kodu bez konieczności posiadania dodatkowych uprawnień do wykonywania.

Szczegóły luki w zabezpieczeniach na poziomie aktualizacji zabezpieczeń z 2024-12-01

Platforma

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może doprowadzić do lokalnej eskalacji uprawnień bez konieczności uzyskania dodatkowych uprawnień do wykonywania.

CVEPliki referencyjneTypKrytycznośćZaktualizowane wersje AOSP
CVE-2024-43762A-340239088EoPWysoka12, 12L, 13, 14, 15
CVE-2024-43764A-317048495EoPWysoka13, 14
CVE-2024-43769A-360807442EoPWysoka13, 14, 15

System

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może prowadzić do zdalnego uruchomienia kodu bez konieczności posiadania dodatkowych uprawnień do wykonywania.

CVEPliki referencyjneTypKrytycznośćZaktualizowane wersje AOSP
CVE-2024-43767A-352631932RCEWysoka12, 12L, 13, 14, 15
CVE-2024-43097A-350118416EoPWysoka12, 12L, 13, 14, 15
CVE-2024-43768A-349678452EoPWysoka12, 12L, 13, 14, 15

Aktualizacje systemowe Google Play

W tym miesiącu w ramach aktualizacji systemowych Google Play (Project Mainline) nie rozwiązujemy żadnych problemów z bezpieczeństwem.

Szczegóły luki w zabezpieczeniach na poziomie aktualizacji zabezpieczeń z 2024-12-05

Imagination Technologies

Te luki w zabezpieczeniach dotyczą komponentów Imagination Technologies. Więcej informacji można uzyskać bezpośrednio od Imagination Technologies. Ocena ważności tych problemów jest dostarczana bezpośrednio przez Imagination Technologies.

CVEPliki referencyjneKrytycznośćSkładnik podrzędny
CVE-2024-43077A-357079333 *WysokaPowerVR-GPU
CVE-2024-43701A-363029346 *WysokaPowerVR-GPU

Komponenty MediaTek

Ta luka dotyczy komponentów MediaTek. Więcej informacji można uzyskać bezpośrednio od MediaTek. Ocena tego problemu pod względem powagi jest dostarczana bezpośrednio przez MediaTek.

CVEPliki referencyjneKrytycznośćSkładnik podrzędny
CVE-2024-20125A-371710871
M-ALPS09046782 *
Wysokavdec

Komponenty Qualcomm

Ta luka w zabezpieczeniach dotyczy komponentów Qualcomm i jest opisana w odpowiednim biuletynie lub ostrzeżeniu dotyczącym zabezpieczeń Qualcomm. Ocena powagi tego problemu jest udostępniana bezpośrednio przez firmę Qualcomm.

CVEPliki referencyjneKrytycznośćSkładnik podrzędny
CVE-2024-33063A-364017561
QC-CR#3749192
WysokaWLAN

Komponenty Qualcomm oparte na zamkniętym kodzie

Te luki w zabezpieczeniach dotyczą komponentów Qualcomm o zamkniętym kodzie źródłowym i są opisane bardziej szczegółowo w odpowiednim biuletynie lub ostrzeżeniu dotyczącym zabezpieczeń Qualcomm. Ocena stopnia ważności tych problemów jest dokonywana bezpośrednio przez firmę Qualcomm.

CVEPliki referencyjneKrytycznośćSkładnik podrzędny
CVE-2024-33044A-344620789 *WysokaKomponent zamknięty
CVE-2024-33056A-344619640 *WysokaKomponent zamknięty
CVE-2024-43048A-364017161 *WysokaKomponent zamknięty
CVE-2024-43052A-364017831 *WysokaKomponent zamknięty