CSIRT Toscana

Aggiornamenti di sicurezza Android (AL01/240507/CSIRT-ITA)

Data:
7 Maggio 2024 14:04

Sintesi

Google ha rilasciato gli aggiornamenti di sicurezza di aprile per sanare molteplici vulnerabilità che interessano il sistema operativo Android.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: ALTO/ARANCIONE (65,38/100)1.

Tipologia

  • Elevation of Privilege
  • Information Disclosure

Prodotti e versioni affette

Android 12, 12L, 13, 14 con patch di sicurezza precedenti a maggio 2024.

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di applicare le patch seguendo le indicazioni riportate nel bollettino di sicurezza, disponibile nella sezione Riferimenti.

Identificatori univoci vulnerabilità

CVE-2024-0024

CVE-2024-0025

CVE-2024-23705

CVE-2024-23708

CVE-2024-23706

CVE-2024-0043

CVE-2024-23707

CVE-2024-23709

CVE-2023-4622

CVE-2023-6363

CVE-2024-1067

CVE-2024-1395

Riferimenti

https://source.android.com/docs/security/bulletin/2024-05-01?hl=en

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.