XMASKNEWS
Aktualizacja:
SecurityWeekEN→PLHacking

Październikowe aktualizacje Androida naprawiają 25 podatności

Najnowsze poprawki bezpieczeństwa dla systemu Android eliminują 25 luk, w tym jedną krytyczną podatność w komponencie System, która pozwala na lokalną eskalację uprawnień.

Google udostępniło październikowe aktualizacje bezpieczeństwa dla systemu Android (poziom łatek 2026-10-01), które adresują 25 podatności. Błędy zostały podzielone na siedem luk w komponencie Framework oraz osiemnaście w komponencie System. Wśród nich znajduje się siedem krytycznych błędów, z których najgroźniejszy pozwala na lokalną eskalację uprawnień bez konieczności interakcji użytkownika czy posiadania dodatkowych przywilejów.

Analiza techniczna wykazała, że w komponencie Framework dwa błędy mogą prowadzić do ataku typu Denial-of-Service (DoS), a pięć do eskalacji uprawnień. W komponencie System naprawiono osiem luk EoP, pięć błędów DoS, jedną podatność umożliwiającą zdalne wykonanie kodu (RCE) oraz cztery błędy prowadzące do wycieku informacji. Dodatkowo, poprawki obejmują komponenty Telephonycore oraz WiFi poprzez aktualizacje Google Play system updates.

Użytkownicy urządzeń Pixel oraz systemów Android Automotive OS również powinni spodziewać się poprawek. W przypadku Pixelów naprawiono sześć podatności, w tym trzy krytyczne błędy w modułach Bluetooth, GDMC i GSA. Choć Google nie odnotowało przypadków wykorzystania tych luk w rzeczywistych atakach, zaleca niezwłoczną aktualizację wszystkich urządzeń z Androidem.

Źródło: SecurityWeek
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu SecurityWeek. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.