Andriod Security Bulletin - Google arregla algunas vulnerabilidades criticas.



El Boletín de seguridad de Android de febrero de 2018, aborda 26 vulnerabilidades en el sistema operativo móvil, la mayoría de las cuales son fallas de elevación de privilegios. El 1 de febrero los parches de seguridad arreglaron 7 vulnerabilidades, 6 de estas en Media Framework, y una que afecta a componentes del Sistema.

Google ha arreglado 2 vulnerabilidades del tipo RCE (Remote code execution, o ejecución de codigo remoto); las cuales estaban identificadas como CVE-2017-13228 y CVE-2017-13230, que afectaban a Andriod 6.0 y 5.1.1 respectivamente. Tambien arreglo vulnerablidades en las cuales permitia a un atacante elevar privilegios y otras denegaciones de servicio.

La más severa de estas vulnerabilidades se rastrea como CVE-2017-13236, es un problema del sistema que podría ser explotado por un atacante, para lograr la ejecución remota de código en el contexto de un proceso con privilegios. El atacante puede activar la falla a través de correo electrónico, navegación web y MMS cuando procesa archivos multimedia.

Lista de vulnerabilidades reparadas en Media Framework

CVEReferencesTypeSeverityUpdated AOSP versions
CVE-2017-13228A-69478425RCECritical6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1
CVE-2017-13231A-67962232EoPHigh8.0, 8.1
CVE-2017-13232A-68953950IDHigh5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1
CVE-2017-13230A-65483665DoSHigh7.0, 7.1.1, 7.1.2, 8.0, 8.1
RCECritical5.1.1, 6.0, 6.0.1
CVE-2017-13233A-62851602DoSHigh5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1
CVE-2017-13234A-68159767DoSHigh5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1


Vulnerabilidades reparadas de sistema


CVEReferencesTypeSeverityUpdated AOSP versions
CVE-2017-13236A-68217699 [2]EoPModerate8.0, 8.1


Existen otras reparaciones asociadas con HTC, NVIDIA, Qualcomm

Fuente: https://source.android.com/security/bulletin/2018-02-01