內容說明:
Google釋出Android 3月份安全性更新,包含2個安全性修補程式等級(security patch level),修補遠端執行任意程式碼與提權等共55個漏洞。
其一為2023-03-01,包含26個漏洞修補,主要針對框架、系統及Google Play等Android核心元件;其二為2023-03-05,包含29個漏洞修補,主要針對Android核心與聯發科技、紫光及高通等第三方廠商元件。
影響平台:
Android安全性修補程式等級小於2023-03-05(不含)
處置建議:
目前Google官方已針對弱點釋出修復更新,請各機關可聯絡系統維護廠商或參考以下連結:https://support.google.com/android/answer/7680439
另外,Android 10已於2022年9月停止支援更新,若使用Android 10或更舊版本,請更新至Android 11以上,以接收最新的更新。
CVE編號:
CVE-2021-33655
CVE-2022-4452
CVE-2022-20467
CVE-2022-20499
CVE-2022-22075
CVE-2022-25655
CVE-2022-25694
CVE-2022-25705
CVE-2022-25709
CVE-2022-33213
CVE-2022-33242
CVE-2022-33244
CVE-2022-33250
CVE-2022-33254
CVE-2022-33256
CVE-2022-33272
CVE-2022-33278
CVE-2022-33309
CVE-2022-40515
CVE-2022-40527
CVE-2022-40530
CVE-2022-40531
CVE-2022-40535
CVE-2022-40537
CVE-2022-40540
CVE-2022-47459
CVE-2022-47460
CVE-2022-47461
CVE-2022-47462
CVE-2023-20620
CVE-2023-20621
CVE-2023-20623
CVE-2023-20906
CVE-2023-20910
CVE-2023-20911
CVE-2023-20917
CVE-2023-20926
CVE-2023-20929
CVE-2023-20931
CVE-2023-20936
CVE-2023-20947
CVE-2023-20951
CVE-2023-20952
CVE-2023-20953
CVE-2023-20954
CVE-2023-20955
CVE-2023-20956
CVE-2023-20957
CVE-2023-20958
CVE-2023-20959
CVE-2023-20960
CVE-2023-20962
CVE-2023-20963
CVE-2023-20964
CVE-2023-20966
參考資料:
1.https://www.bleepingcomputer.com/news/security/android-march-2023-update-fixes-two-critical-code-execution-flaws/
2.https://source.android.com/docs/security/bulletin/2023-03-01
3.https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-google-android-os-could-allow-for-remote-code-execution_2023-026
4.https://support.google.com/android/answer/7680439