ΑρχικήSecurityΤο νέο Android Security Patch Level σύστημα προκαλεί χάος!

Το νέο Android Security Patch Level σύστημα προκαλεί χάος!

Η Google μόλις χθες κυκλοφόρησε την έκδοση Σεπτεμβρίου του Android Security Bulletin, το οποίο ξεκινώντας από αυτόν το μήνα διαθέτει ένα νέο patching string σύστημα τριών επιπέδων που είναι εξαιρετικά συγκεχυμένο, ακόμη και για τους επαγγελματίες του Android.

Το “Android security patch level” string είναι μια ρύθμιση στην “About” ενότητα του τηλεφώνου που σας γνωστοποιεί την ημερομηνία της τελευταίας ενημέρωσης ασφαλείας που έλαβε το τηλέφωνό σας.

Το νέο Android Security Patch Level σύστημα προκαλεί χάος!
Η Google παρουσίασε αυτό το string, όταν ξεκίνησε να παραδίδει τις προγραμματισμένες μηνιαίες ενημερώσεις τον περασμένο Αύγουστο.

Τον Μάιο του 2016, η εταιρεία μετονομάστηκε σε Nexus Security Bulletin από Android Security Bulletin για να φαίνεται ότι ορισμένες από τις διορθώσεις απευθύνονταν σε όλες τις Android συσκευές, όχι μόνο στη δική της.

Τον Ιούλιο του 2015, η εταιρεία χώρισε το ενημερωτικό δελτίο (Bulletin) σε δύο μέρη, με το ένα τμήμα να απευθύνεται σε διορθώσεις ασφαλείας στα αρχεία πυρήνα του Android, ενώ το δεύτερο να απευθύνεται σε διορθώσεις των device-specific drivers και των components. Ως εκ τούτου, το ενημερωτικό δελτίο παραθέτει, για πρώτη φορά, δύο επίπεδα patch ασφαλείας.

Το Android Security Bulletin, γι’ αυτόν τον μήνα, έχει πλέον τρία επίπεδα patch ασφαλείας που σίγουρα θα προκαλέσει σύγχυση στους χρήστες.

Υπάρχει το “2016-09-01” security patch level που περιλαμβάνει τις ενημερώσεις ασφαλείας του πυρήνα για το Android OS.

Υπάρχει το “2016-09-05” security patch level που δείχνει ότι μια συσκευή έχει λάβει ενημερώσεις ασφαλείας για τα αρχεία του πυρήνα και για device-specific drivers.

Και υπάρχει ακόμη, το “2016-09-06“, το οποίο δείχνει ότι το τηλέφωνο περιλαμβάνει ενημερώσεις ασφαλείας για τα αρχεία του πυρήνα, για τους drivers ειδικά για συσκευές, και … δεν ξέρουμε τι άλλο. Γι’ αυτόν το μήνα, το τρίτο security patch level περιλαμβάνει δύο bug διορθώσεις, μία για μια κρίσιμη ενημέρωση για ένα Android θέμα σχετικό με τον πυρήνα και για ένα Qualcomm networking component.
Θυμηθείτε, είναι η ίδια εταιρεία που αναφέρθηκε λέγοντας ότι θα αρχίσει τη διαπόμπευση OEMs για την αποτυχία εφαρμογής διορθώσεων ασφαλείας. Λοιπόν, η Google δεν κάνει τη ζωή της πιο εύκολη.

Παρακάτω μπορείτε να δείτε ένα screenshot ενός security patch level string μιας Android συσκευής, καθώς και όλες τις ενημερώσεις ασφαλείας που περιλαμβάνονται στο ενημερωτικό δελτίο ασφαλείας αυτού του μήνα.

security-patch-level-system

2016-09-01 security patch level—Vulnerability summary
Remote code execution vulnerability in LibUtilsCVE-2016-3861CriticalYes
Remote code execution vulnerability in MediaserverCVE-2016-3862CriticalYes
Remote code execution vulnerability in MediaMuxerCVE-2016-3863HighYes
Elevation of privilege vulnerability in MediaserverCVE-2016-3870, CVE-2016-3871, CVE-2016-3872HighYes
Elevation of privilege vulnerability in device bootCVE-2016-3875HighNo*
Elevation of privilege vulnerability in SettingsCVE-2016-3876HighYes
Denial of service vulnerability in MediaserverCVE-2016-3899, CVE-2016-3878, CVE-2016-3879, CVE-2016-3880, CVE-2016-3881HighYes
Elevation of privilege vulnerability in TelephonyCVE-2016-3883ModerateYes
Elevation of privilege vulnerability in Notification Manager ServiceCVE-2016-3884ModerateYes
Elevation of privilege vulnerability in DebuggerdCVE-2016-3885ModerateYes
Elevation of privilege vulnerability in System UI TunerCVE-2016-3886ModerateYes
Elevation of privilege vulnerability in SettingsCVE-2016-3887ModerateYes
Elevation of privilege vulnerability in SMSCVE-2016-3888ModerateYes
Elevation of privilege vulnerability in SettingsCVE-2016-3889ModerateYes
Elevation of privilege vulnerability in Java Debug Wire ProtocolCVE-2016-3890ModerateNo*
Information disclosure vulnerability in MediaserverCVE-2016-3895ModerateYes
Information disclosure vulnerability in AOSP MailCVE-2016-3896ModerateNo*
Information disclosure vulnerability in Wi-FiCVE-2016-3897ModerateNo*
Denial of service vulnerability in TelephonyCVE-2016-3898ModerateYes
IssueCVESeverityAffects Nexus?
2016-09-05 security patch level—Vulnerability summary
Elevation of privilege vulnerability in kernel security subsystemCVE-2014-9529, CVE-2016-4470CriticalYes
Elevation of privilege vulnerability in kernel networking subsystemCVE-2013-7446CriticalYes
Elevation of privilege vulnerability in kernel netfilter subsystemCVE-2016-3134CriticalYes
Elevation of privilege vulnerability in kernel USB driverCVE-2016-3951CriticalYes
Elevation of privilege vulnerability in kernel sound subsystemCVE-2014-4655HighYes
Elevation of privilege vulnerability in kernel ASN.1 decoderCVE-2016-2053HighYes
Elevation of privilege vulnerability in Qualcomm radio interface layerCVE-2016-3864HighYes
Elevation of privilege vulnerability in Qualcomm subsystem driverCVE-2016-3858HighYes
Elevation of privilege vulnerability in kernel networking driverCVE-2016-4805HighYes
Elevation of privilege vulnerability in Synaptics touchscreen driverCVE-2016-3865HighYes
Elevation of privilege vulnerability in Qualcomm camera driverCVE-2016-3859HighYes
Elevation of privilege vulnerability in Qualcomm sound driverCVE-2016-3866HighYes
Elevation of privilege vulnerability in Qualcomm IPA driverCVE-2016-3867HighYes
Elevation of privilege vulnerability in Qualcomm power driverCVE-2016-3868HighYes
Elevation of privilege vulnerability in Broadcom Wi-Fi driverCVE-2016-3869HighYes
Elevation of privilege vulnerability in kernel eCryptfs filesystemCVE-2016-1583HighYes
Elevation of privilege vulnerability in NVIDIA kernelCVE-2016-3873HighYes
Elevation of privilege vulnerability in Qualcomm Wi-Fi driverCVE-2016-3874HighYes
Denial of service vulnerability in kernel networking subsystemCVE-2015-1465, CVE-2015-5364HighYes
Denial of service vulnerability in kernel ext4 file systemCVE-2015-8839HighYes
Information disclosure vulnerability in Qualcomm SPMI driverCVE-2016-3892ModerateYes
Information disclosure vulnerability in Qualcomm sound codecCVE-2016-3893ModerateYes
Information disclosure vulnerability in Qualcomm DMA componentCVE-2016-3894ModerateYes
Information disclosure vulnerability in kernel networking subsystemCVE-2016-4998ModerateYes
Denial of service vulnerability in kernel networking subsystemCVE-2015-2922ModerateYes
Vulnerabilities in Qualcomm componentsCVE-2016-2469HighNo
IssueCVESeverityAffects Nexus?
2016-09-06 security patch level—Vulnerability summary
Elevation of privilege vulnerability in kernel shared memory subsystemCVE-2016-5340CriticalYes
Elevation of privilege vulnerability in Qualcomm networking componentCVE-2016-2059HighYes
📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS