Vulnerabilitats crítiques al SO i components d'Android

Crítica alerta 5

Recursos afectats

  • Android Open Source Project (AOSP): versions 11, 12, 12L i 13.
  • Components:
    • framework
    • system
    • sistema d'actualitzacions de Google Play
    • Arm
    • MediaTek
    • Qualcomm (inclosos closed-source)

Descripció

El butlletí d'Android, relatiu a l'octubre del 2023, soluciona múltiples vulnerabilitats de severitat crítica i alta que afecten el seu sistema operatiu, així com múltiples components, que podrien permetre a un atacant realitzar una escalada de privilegis, divulgar informació, provocar una denegació de servei (DOS) o executar codi remot (RCE).

Solució

Verifica la versió del teu Android i actualitza-la. En cas d'utilitzar dispositius Android, sha de comprovar que el fabricant hagi publicat un pegat de seguretat i actualitzar-los.

A aquesta pàgina s'indica com verificar la versió d'Android d'un dispositiu i la data del pegat de seguretat d'alguns fabricants. En cas que seguint aquesta guia no puguis comprovar la versió dels teus dispositius o la data del pegat de seguretat, revisa la pàgina del fabricant.

Detall

El butlletí de seguretat d'Android del mes d'octubre corregeix diverses vulnerabilitats, que estan disponibles als pegats de seguretat del 01-10-2023 i del 06-10-2023, així com posteriors.

Les vulnerabilitats crítiques es detallen a continuació:

  • 2 d'execució remota de codi que afecten system (CVE-2023-40129 i CVE-2023-4863).
  • 3 que afecten el component Qualcomm closed-source:
    • Corrupció de memòria al mòdem en processar la configuració de seguretat abans d'AS Security Exchange (CVE-2023-24855).
    • Problema criptogràfic en el mòdem de dades a causa d'una autenticació incorrecta durant l'enllaç TLS (CVE-2023-28540).
    • Corrupció de memòria al firmware WLAN en fer una còpia de memòria de la memòria cau pmk (CVE-2023-33028).
Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
INFORDISA / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.