Red Hot Cyber

Sicurezza informatica, cybercrime, hack
news, e altro ancora
  • English

Google risolve 44 zeroday su Android nel kit di Aprile

Gli aggiornamenti di sicurezza per il sistema operativo Android rilasciati da Google nell’aprile 2022 includono la correzione di 44 vulnerabilità, tra cui diverse critiche.

La più importante è una vulnerabilità nel Framework, il cui sfruttamento consente l’escalation dei privilegi senza alcuna interazione da parte dell’utente. Inoltre, non sono richiesti privilegi di esecuzione aggiuntivi.

Ad aprile sono state corrette in totale sette vulnerabilità del Framework, tutte classificate come pericolose e che hanno comportato l’elevazione dei privilegi.

Gli aggiornamenti risolvono anche due vulnerabilità nell’ambiente multimediale e tre problemi nel sistema.

Advertisements

Inoltre, due aggiornamenti di sistema Google Play risolvono due vulnerabilità in MediaProvider e Media Codec.

Sono state corrette oltre 30 vulnerabilità in

  • System;
  • Kernel Components;
  • MediaTek Components;
  • Qualcomm Components;
  • Qualcomm Closed Components.

Nove delle vulnerabilità che interessano i componenti di Qualcomm sono state classificate come “critiche” e le restanti 21 sono classificate come “pericolose”.

Google ha anche rilasciato patch per cinque vulnerabilità nei dispositivi Pixel.

Advertisements