7월 안드로이드 보안 패치 발표 수정에 원격 코드 실행 취약점

월에 시작, 구글은 안드로이드 시스템, 프레임 워크, 라이브러리, 미디어 프레임 워크를 덮고 고정하는 2019년 7월 보안 패치를 발표, 퀄컴 폐쇄 소스 구성 요소 및 액세서리 퀄컴 및 기타 (33) 보안 취약점. 특히 세 가지 심각한 미디어 원격 코드 실행 취약점 (원격 코드 실행, RCE) RCE의 프레임 워크와 다른 안드로이드 시스템이다.

보안 패치는 더 빨리 모든 안드로이드 장치 취약점과 관련된 수리를하는 데 도움이 보안 패치 안드로이드 파트너를 출시, 보안 공지에 따르면,이 개 보안 수준 2019년 7월 1일 및 2019년 7월 5일이 포함되어 있습니다.

  • RCE 패치 보안 구멍

7 월 2019 년 안드로이드 보안 공지에 따르면, "가장 심각한 보안 취약점 미디어 프레임 워크는 프로세스 권한의 컨텍스트에서 임의 코드를 실행할 수있는 특수하게 조작 된 파일을 사용하는 원격 공격자를 할 수 있습니다."다음 표는 약 2019-를 나열 07-01 패치 네 심각한 RCE 취약점을 처리 할 수 ​​있습니다 :

표에서 보면, CVE-2019-2106, CVE-2019년부터 2107년까지 및 CVE-2,019에서 2,109 사이는 CVE-2019에서 2111 사이에만 9.0 안드로이드에 영향을 미칠 수있는, 7.0 안드로이드 이상 기기에 영향을 줄 수 있습니다.

  • 장비 픽셀에 버그 보고서 기능 수정

구글은 또한 픽셀 3의 수리, 픽셀 3를 포함하여 기능 픽셀 장비에 영향을 미치는 다양한 문제를 해결하기 위해 패치 할 수있는 기능을 추가, XL은, EDL 모드에서 픽셀 (3a)와 픽셀 3A의 XL 검은 화면 문제에 붙어뿐만 아니라, 걸린 수리 픽셀 3, 장비 문제에 안내 픽셀 3 XL, 다음과 같이 :

참조 : Bleepingcomputer

추천

출처www.oschina.net/news/107940/android-security-patch-in-july