O Google disse na segunda-feira que descobriu uma vulnerabilidade crítica de segurança no sistema operacional Android que poderia permitir que um invasor executasse remotamente código em um dispositivo “sem a necessidade de privilégios adicionais para executá-lo”. O problema foi atribuído CVE-2023-40088. A empresa lançará em breve uma atualização de segurança que deverá corrigir essa falha.

Fonte da imagem: neotam/Pixabay

O Google não divulgou detalhes sobre a vulnerabilidade identificada como CVE-2023-40088. Sabe-se que pertence à categoria Sistema e, ao que parece, pode ser usado para baixar e instalar remotamente malware em um dispositivo via Wi-Fi, Bluetooth ou NFC sem o conhecimento do proprietário do gadget.

Embora esta vulnerabilidade possa ser explorada remotamente, vale a pena notar que o atacante precisaria estar relativamente próximo do dispositivo da potencial vítima.

O Google não informou como a vulnerabilidade foi descoberta ou se há casos de invasores explorando-a. A empresa lançará patches nos próximos dias para resolver a vulnerabilidade CVE-2023-40088 para versões do Android 11, 12, 12L, 13 e a versão mais recente do Android 14 por meio do projeto Android Open Source. Os fabricantes de dispositivos podem então distribuir o patch através de seus canais de atualização. A atualização será enviada aos fabricantes dos dispositivos nos próximos dias. Depois disso, cada OEM de dispositivo Android terá que enviar uma correção aos seus usuários. Os telefones Google Pixel podem ser os primeiros a receber a correção, mas o tempo pode variar para outras marcas.

Nas notas do boletim de segurança de dezembro, o Google também disse ter descoberto várias outras vulnerabilidades críticas no sistema operacional móvel Android que levam à escalada de privilégios e à divulgação de informações que afetam componentes da estrutura e do sistema Android. Dada a gravidade dos problemas, os proprietários de dispositivos Android são aconselhados a ficar atentos às atualizações de segurança de dezembro e instalá-las assim que estiverem disponíveis.

avalanche

Postagens recentes

A Europa provou que consegue construir sua própria CPU para servidores usando a arquitetura RISC-V e a tecnologia de processo 3G da Intel.

Reduzir a dependência das importações também é importante para os desenvolvedores europeus de infraestrutura crítica,…

29 minutos atrás

O jogo roguelike com gatos Mewgenics, do criador de The Binding of Isaac, ultrapassou Hades 2 em pico de jogadores online no Steam e está a caminho dos consoles.

Mewgenics, o RPG tático roguelike de criação de gatos dos criadores de The Binding of…

40 minutos atrás

A empresa chinesa Montage Technology lançou os processadores para servidores Jintide, baseados no Intel Xeon 6.

A empresa chinesa Montage Technology, que recentemente concluiu sua oferta pública inicial (IPO) na Bolsa…

51 minutos atrás

Fontes internas: O próximo grande jogo do diretor de God of War será lançado em 2027, e o anúncio está prestes a ser feito.

O próximo grande jogo do Santa Monica Studio, pertencente à Sony, e de Cory Barlog,…

2 horas atrás

Fontes internas: O próximo grande jogo do diretor de God of War será lançado em 2027, e o anúncio está prestes a ser feito.

O próximo grande jogo do Santa Monica Studio, pertencente à Sony, e de Cory Barlog,…

2 horas atrás

Empresas chinesas lançaram diversos novos modelos de IA na semana passada.

Enquanto o mercado de IA dos EUA estava ocupado na semana passada estudando o impacto…

2 horas atrás