یکی از #آسیبپذیریهای گوگل در سیستمعامل اندروید که میتواند منجر به انکار سرویس دائمی شود، در بهروزرسانی ماه دسامبر این شرکت، رفع شد.
این شرکت درمجموع وصلههایی برای بیش از 40 آسیبپذیری، در بهروزرسانی امنیتی اندرویدی منتشر کرد که شامل 17 مورد بهعنوان بخشی از وصلهی امنیتی سطح 01-12-2019 و 27 مورد در وصلهی امنیتی سطح 05-12-2019 است.
از 17 نقص رفعشده بهعنوان بخشی از وصلهی امنیتی سطح 01-12-2019، شش مورد در Framework، دو مورد در چارچوب رسانهها و هفت مورد در سیستم مشاهده شده است.
مهمترین این آسیبپذیریها، دارای شناسهی "CVE-2019-2232" است. این آسیبپذیری، یک اشکال حیاتی انکار سرویس (DoS) است که اندروید 8.0 ، 8.1 ، 9 و 10 را تحت تأثیر قرار میدهد. گوگل با اشاره به این آسیبپذیری اظهار داشت که این آسیبپذیری امنیتی مهم در مؤلفهی Framework وجود دارد که میتواند یک مهاجم از راه دور را قادر سازد تا با استفاده از یک پیام خاص ساختهشده، منجر به انکار سرویس دائمی شود.
گوگل علاوه بر رفع آسیبپذیری "CVE-2019-2232" دو مشکل امنیتی جدی دیگر را برطرف کرد که بر نسخههای مختلف اندروید تأثیر میگذارد. در صورت سوءاستفاده، این نقص میتواند به یک مهاجم اجازهی اجرای کد از راه دور بر روی دستگاه هدف دهد.
این موارد شامل "CVE-2019-2222" و "CVE-2019-2223" هستند که در اندروید 8.0 ، 8.1 و 9 دارای درجه شدت حیاتی و در اندروید 10، نسبتاً شدید هستند.
تمام آسیبپذیریهای وصلهشده در سیستم از شدت بالایی برخوردار هستند. این اشکالات شامل اجرای کد از راه دور، ارتقاء مجوز و پنج ضعف در افشای اطلاعات هستند.
وصلهی امنیتی سطح 05-12-2019 شامل اصلاحاتی برای یکی از اشکالات افشای اطلاعات با شدت بالا در Framework و دیگری در سیستم، بههمراه سه اشکال دارای ریسک بالا در زمینهی ارتقاء مجوز در اجزای Kernel و دوازده آسیبپذیری با شدت زیاد در اجزای کوالکام است.
علاوهبراین، در مجموع ده اشکال در مؤلفههای منبع بستهی کوالکام رفع شدند که سه مورد از آنها مهم و هفت مورد دارای ریسک بالا هستند.
علاوهبر آسیبپذیریهای موجود در اندروید، گوگل مجموعهای از اشکالات امنیتی در دستگاههای پیکسل را نیز رفع کرد.
در مجموع 8 عیب در بهروزرسانی پیکسل در ماه دسامبر سال 2019 برطرف شد که شامل یک افشای اطلاعات حیاتی و یک ارتقاء مجوز با شدت بالا در مؤلفهی سیستم اندروید 10 و چهار ارتقاء مجوز با شدت متوسط و دو نقص افشای اطلاعات با شدت متوسط در مؤلفههای هسته است.
از آنجایی که گوگل اصلاحاتی را برای همهی نقصها منتشر کرده است، کاربران دستگاههای آسیبدیده باید از نصب نسخهی جدید در سریعترین زمان اطمینان حاصل کنند.
- 8