CSIRT Toscana

Aggiornamenti di sicurezza Android (AL01/241203/CSIRT-ITA)

Data:
3 Dicembre 2024 10:42

Sintesi

Google ha rilasciato gli aggiornamenti di sicurezza di dicembre per sanare molteplici vulnerabilità che interessano il sistema operativo Android.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: ALTO/ARANCIONE (65,25/100)1.

Tipologia

  • Elevation of Privilege
  • Remote Code Execution

Prodotti e versioni affette

Android 12, 12L, 13, 14, 15 con patch di sicurezza precedenti a dicembre 2024.

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di applicare le patch seguendo le indicazioni riportate nel bollettino di sicurezza, disponibile nella sezione Riferimenti.

Identificatori univoci vulnerabilità

CVE-2024-43762

CVE-2024-43764

CVE-2024-43769

CVE-2024-43767

CVE-2024-43097

CVE-2024-43768

Riferimenti

https://source.android.com/docs/security/bulletin/2024-12-01

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.