Recursos afectats
- Android Open Source Project (AOSP): versions 11, 12, 12L i 13.
- Components:
- framework
- system
- sistema d'actualitzacions de Google Play
- Arm
- MediaTek
- Qualcomm (inclosos closed-source)
Descripció
El butlletí d'Android, relatiu a l'octubre del 2023, soluciona múltiples vulnerabilitats de severitat crítica i alta que afecten el seu sistema operatiu, així com múltiples components, que podrien permetre a un atacant realitzar una escalada de privilegis, divulgar informació, provocar una denegació de servei (DOS) o executar codi remot (RCE).
Solució
Verifica la versió del teu Android i actualitza-la. En cas d'utilitzar dispositius Android, sha de comprovar que el fabricant hagi publicat un pegat de seguretat i actualitzar-los.
A aquesta pàgina s'indica com verificar la versió d'Android d'un dispositiu i la data del pegat de seguretat d'alguns fabricants. En cas que seguint aquesta guia no puguis comprovar la versió dels teus dispositius o la data del pegat de seguretat, revisa la pàgina del fabricant.
Detall
El butlletí de seguretat d'Android del mes d'octubre corregeix diverses vulnerabilitats, que estan disponibles als pegats de seguretat del 01-10-2023 i del 06-10-2023, així com posteriors.
Les vulnerabilitats crítiques es detallen a continuació:
- 2 d'execució remota de codi que afecten system (CVE-2023-40129 i CVE-2023-4863).
- 3 que afecten el component Qualcomm closed-source:
- Corrupció de memòria al mòdem en processar la configuració de seguretat abans d'AS Security Exchange (CVE-2023-24855).
- Problema criptogràfic en el mòdem de dades a causa d'una autenticació incorrecta durant l'enllaç TLS (CVE-2023-28540).
- Corrupció de memòria al firmware WLAN en fer una còpia de memòria de la memòria cau pmk (CVE-2023-33028).

