Google cập nhật bản vá lỗ hổng bảo mật
Lỗ hổng (CVE-2016-0801 và CVE-2016-0802) có thể bị khai thác bằng cách gửi đi một gói tin thông điệp điều khiển mạng không dây, gây gián đoạn kernel bộ nhớ, tiềm tàng khả năng thực thi mã từ xa tại mức kernel. Hai lỗ hổng tương tự đã được tìm thấy trong Mediaserver vào mùa hè năm ngoái, cho phép tin tặc xâm nhập thiết bị thông qua một tin nhắn MMS. Thêm vào đó, một lỗ hổng bảo mật cho phép leo thang đặc quyền (CVE-2016-0810) cũng được tìm thấy trong Mediaserver, có thể bị khai thác nhằm nâng quyền người dùng bao gồm cả quyền truy cập Signature hoặc SignatureOrSystem vốn không thể truy cập bởi ứng dụng bên thứ ba. Một vài lỗ hổng bảo mật có độ nguy hiểm cao khác bao gồm:- Lỗ hổng nâng quyền trong thành phần Android Wi-Fi
- Lỗ hổng từ chối dịch vụ trong thư viện Minikin
- Lỗ hổng rò rỉ thông tin trong libmediaplayerservice
THN