Çarşenbe, 09 Iýul 2025

Google kompaniýasy Android ulgamynyň örän howply RCE-gowşaklygy barada habar berdi

Google döredijileri umuman 43 sany gowşaklygy aýyrýan Android ykjam operasion ulgamynyň täzelenmesini köpçülige çykardy. Bu ýalňyşlyklar Samsung smartfonlara we başga birnäçe döwrebap enjamlara täsir edýändigi ýüze çykdy.

Android System düzüm böleginiň gowşaklygy örän howply bolup, ol uzaklykdan erkin kod ýerine ýetirmek mümkinçiligini berýär.

Şol bir wagtyň özünde, Qualcomm kompaniýasy birnäçe howply  gowşaklyklary aýyrdy, bu kompaniýanyň çipleri Android enjamlarynda ulanylýanlygy sebäpli ulanyjylaryň enjamlaryna belli bir derejede täsir edip bilýärler.

Android System düzüm böleginiň gowşaklygyna CVE-2021-0316  belgisi berildi. Ýene-de bir ulgam düzüm bölegi hem zyýan çekdi, ýagny Android Framework-da ulgamyň «hyzmat etmekden ýüz öwürmek» ýagdaýyny getirip biljek ýalňyşlyk (CVE-2021-0313) tapyldy.

“Iň howply gowşaklyk System düzüm böleginde saklanýar. Ýaramaz niýetli ulanyjy  ýörite döredilen geçirişi ulanyp, aýratyn hukukly prosesiň çäginde erkin kod ýerine ýetirip bilýär. Ýanwar aýynyň täzelenmeleri Android 8.0, 8.1, 9, 10 we 11 wersiýalarynda bu gowşaklygy düzedýärler "- diýip Google habar berýär.

Şeýle hem, programma döredijileri ýadronyň örän howply diýip bellenen üç sany gowşaklyklaryny (CVE-2020-10732, CVE-2020-10766, CVE-2021-0323) düzetdiler. Bu ýalňyşlyklaryň kömegi bilen zyýanly programma üpjünçiligi operasion ulgamynyň gorag serişdelerinden aýlanyp geçip bilýär. MediaTek düzüm böleginiň gowşaklygy (CVE-2021-0301) hem ýüze çykarylyp, düzedildi.

Çeşme: anti-malware.ru

11 Ýanwar 2021

-
73