Android recebe patch de segurança para 51 vulnerabilidades

O Google corrigiu duas falhas do tipo “dia zero” ativamente exploradas no Android. A empresa não deu detalhes sobre como as vulnerabilidades foram aproveitadas por criminosos.

As brechas foram identificadas pelos códigos CVE-2024-43047 e CVE-2024-43093. Na documentação divulgada pelo Google, os ataques foram limitados e direcionados.

A falha CVE-2024-43047 foi reportada no começo de outubro deste ano. A ameaça foi descoberta pelo grupo Thread Analysis do Google e afetava chipsets da Qualcomm, como o Snapdragon 8 Gen 1 — processador do Galaxy S22 e outros topos de linha de 2021.

O patch de segurança de novembro corrige 51 vulnerabilidades do sistema. GettyImages 
O patch de segurança de novembro corrige 51 vulnerabilidades do Android.

Por outro lado, a vulnerabilidade CVE-2024-43093 possibilitava o escalonamento de privilégios no componente Android Framework. Essa permissão garantia acesso aos diretórios “data”, “obb” e “sandbox” do sistema operacional.

Ataques foram limitados e direcionados

Não foram divulgados documentos sobre como as brechas foram exploradas. Contudo, por se tratar de um ataque direcionado, não deve ter atingido o público geral.

O mesmo patch de segurança de novembro também corrigiu 49 outros problemas. Somente uma delas é categorizada como crítica, a CVE-2024-38408, também presente em componentes da Qualcomm.

patch de segurança do Google é distribuído para os Android 12, 13, 14 e 15. Algumas das correções são destinadas a iterações específicas do sistema operacional.

Agora, cabe às fabricantes preparar o patch e redistribuir a correção para os próprios consumidores. Naturalmente, seu dispositivo só deve receber o update se ainda estiver no tempo de suporte da marca.

Tags

Compartilhe

Perplexity anuncia navegador Comet, com IA para buscas
Perplexity anuncia navegador Comet, com IA para buscas
Pix por aproximação chega na sexta (28/02); saiba como vai funcionar
Pix por aproximação chega na sexta (28/02); saiba como vai funcionar
SVA na Pratica mais Valor mais Receita para o seu Provedor - CDNTV
SEGURANÇA OU DISPONIBILIDADE ? O QUE TORNA UMA INTERNET SEGURA ?
SWITCH RAISECOM na ARSITEC para PROVEDORES - CAST DOS LOUCOS
NUVEM X COLOCATION - Qual vale mais a pena com a Asap Telecom
ERROS DE SEGURANÇA QUE PODEM CUSTAR CARO NO SEU PROVEDOR EM 2025 com @Ayubio
LANÇAMENTO VIVENSIS NETWORK
A Internet ta cara ?
Monte seu Provedor em 2025 fácil fácil