Google ir izlaidusi augusta Android atjauninājumu, kas novērš 46 drošības problēmas, starp kurām ir arī nulles dienas ievainojamība. Tā ir apzīmēta ar (CVE-2024-36971) un pastāv Linux kodolā, ko Android sistēma izmanto, lai kontrolētu tīkla maršrutēšanu.
Kas ir zināms
Nulles dienas ievainojamība ir nepilnība, ko uzbrucēji izmanto, pirms piegādātājs ir paguvis to novērst. To var pakļaut mērķtiecīgiem uzbrukumiem. Pēc veiksmīgas izmantošanas uzbrucējs var izpildīt patvaļīgu kodu nepatlabotās ierīcēs bez lietotāja ievades.
Google ir izlaidis divas ielāpu partijas (2024-08-01 un 2024-08-05), lai novērstu visas ievainojamības. Pirmajā partijā ir iekļauti galveno problēmu labojumi, savukārt otrajā partijā papildus tiek labotas trešo pušu slēgtās programmatūras sastāvdaļas.
Lietotājiem tiek ieteikts atjauninājumu instalēt nekavējoties.
Avoti: source.android