CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

12/03/2020

Solucionades diverses vulnerabilitats en Android

Google ha publicat 70 actualitzacions de seguretat entre les quals es destaca la solució d'una vulnerabilitat d'elevació de privilegis present en el joc de xips de MediaTek.

Risc: Crític

La vulnerabilitat CVE-2020-0069 permetria aconseguir privilegis de sistema sense necessitat de desbloquejar el gestor d'arrancada del dispositiu (en anglés ‘bootloader‘).

Més informació en l'enllaç següent

Sistemes Afectats:

Dispositius Android

Referències:

CVE-2020-0069, CVE-2020-0032, CVE-2020-0033, CVE-2020-0034, CVE-2019-10546, CVE-2019-14031, CVE-2019-14083, CVE-2019-14086, CVE-2019-14097, CVE-2019-14098, CVE-2019-10586, CVE-2019-10587, CVE-2019-10593, CVE-2019-10594, CVE-2019-2317, CVE-2019-10612, CVE-2019-14030, CVE-2019-14071, CVE-2019-14045 , CVE-2019-14095

Solució:

Actualitzar els dispositius a l'última versió

Notes:

Android Security Bulletin—March 2020
https://source.android.com/security/bulletin/2020-03-01

Font: Hispasec - Una al día

CSIRT-CV