Компания Google выпустила свежее обновление системы безопасности для операционной системы Android, в которой закрываются две критических и десятки уязвимостей помельче. Исправления включены в июньское обновление безопасности Android.
На данный момент июньское обновление безопасности Android доступно только для смартфонов Google серии Pixel и некоторых немногочисленных моделей Samsung Galaxy, включая Galaxy S20, S10, Galaxy Note10 и Galaxy Z Flip.
Основную опасность составляют критические уязвимости с номерами CVE-2020-0117 и CVE-2020-8597, поскольку они позволяют злоумышленникам удалённо запускать выполнение вредоносного кода на устройстве с очень высокими правами в системе. Они затрагивают устройства на основе Android 8.0 и 8.1 Oreo, Android 9 Pie, Android 10 и присутствуют даже в последних тестовых сборках Android 11.
Всего Google закрыла как минимум 34 уязвимости в июньском обновлении. Некоторые из них касаются только устройств на основе SoC Qualcomm. Тем не менее, как только обновление с исправлениями «прилетит» на устройство, стоит сразу его установить.