Red Hot Cyber

La cybersecurity è condivisione.
Riconosci il rischio, combattilo, condividi le tue esperienze ed 
incentiva gli altri a fare meglio di te.

Cerca

Google risolve 44 zeroday su Android nel kit di Aprile

Redazione RHC : 6 Aprile 2022 17:20

Gli aggiornamenti di sicurezza per il sistema operativo Android rilasciati da Google nell’aprile 2022 includono la correzione di 44 vulnerabilità, tra cui diverse critiche.

La più importante è una vulnerabilità nel Framework, il cui sfruttamento consente l’escalation dei privilegi senza alcuna interazione da parte dell’utente. Inoltre, non sono richiesti privilegi di esecuzione aggiuntivi.

Ad aprile sono state corrette in totale sette vulnerabilità del Framework, tutte classificate come pericolose e che hanno comportato l’elevazione dei privilegi.

Gli aggiornamenti risolvono anche due vulnerabilità nell’ambiente multimediale e tre problemi nel sistema.

Inoltre, due aggiornamenti di sistema Google Play risolvono due vulnerabilità in MediaProvider e Media Codec.

Sono state corrette oltre 30 vulnerabilità in

  • System;
  • Kernel Components;
  • MediaTek Components;
  • Qualcomm Components;
  • Qualcomm Closed Components.

Nove delle vulnerabilità che interessano i componenti di Qualcomm sono state classificate come “critiche” e le restanti 21 sono classificate come “pericolose”.

Google ha anche rilasciato patch per cinque vulnerabilità nei dispositivi Pixel.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.