CSIRT Toscana

Aggiornamenti di sicurezza Android (AL03/240904/CSIRT-ITA)

Data:
4 Settembre 2024 10:23

Sintesi

Google ha rilasciato gli aggiornamenti di sicurezza di settembre per sanare 49 vulnerabilità che interessano il sistema operativo Android.

Note: il vendor afferma che la CVE-2024-32896 risulta essere sfruttata attivamente in rete.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: ALTO/ARANCIONE (72,56/100)1.

Tipologia

  • Denial of Service
  • Elevation of Privilege
  • Information Disclosure

Prodotti e versioni affette

Android 12, 12L, 13, 14, 15 con patch di sicurezza precedenti a settembre 2024.

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di applicare le patch seguendo le indicazioni riportate nel bollettino di sicurezza, disponibile nella sezione Riferimenti.

Identificatori univoci vulnerabilità

CVE-IDs
CVE-2024-32896 CVE-2024-40658 CVE-2024-40662 CVE-2024-40650
CVE-2024-40652 CVE-2024-40654 CVE-2024-40655 CVE-2024-40657
CVE-2024-40656 CVE-2024-40659 CVE-2024-36972 CVE-2024-3655
CVE-2024-23716 CVE-2024-31336 CVE-2024-39431 CVE-2024-39432
CVE-2024-33042 CVE-2024-33052 CVE-2024-33034 CVE-2024-33035
CVE-2024-33038 CVE-2024-33043 CVE-2024-33045 CVE-2024-33048
CVE-2024-33050 CVE-2024-33054 CVE-2024-33057 CVE-2024-33060
CVE-2024-23358 CVE-2024-23359 CVE-2024-23362 CVE-2024-23364
CVE-2024-23365 CVE-2024-33016 CVE-2024-33051 CVE-2023-40119
CVE-2024-40678 CVE-2024-43069 CVE-2024-43070 CVE-2024-43071
CVE-2024-43074 CVE-2024-43075 CVE-2024-43076 CVE-2024-43078
CVE-2024-23694 CVE-2024-43068 CVE-2024-43072 CVE-2024-43073
CVE-2024-43079

Riferimenti

https://source.android.com/docs/security/bulletin/2024-09-01

https://source.android.com/docs/security/bulletin/android-15

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.