Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Guarda questo bundle Xiaomi del Black Friday con oltre 350€ di risparmio Guarda questo bundle Xiaomi del Black Friday con oltre 350�...
Immagine di Amazon abbandona Android per la pirateria Amazon abbandona Android per la pirateria...

La nuova patch di sicurezza Android risolve alcune falle importanti tra cui una privilege escalation

La nuova patch di sicurezza Android rilasciata il 5 luglio risolve una serie di vulnerabilità importanti tra cui una privilege escalation

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Silvestri

a cura di Marco Silvestri

Editor

Pubblicato il 04/07/2024 alle 13:15

Il Bollettino sulla sicurezza di Android pubblicato il 1° luglio 2024 rivela dettagli cruciali riguardanti le vulnerabilità che hanno colpito i dispositivi Android. Con la patch di sicurezza rilasciata il 5 luglio 2024 le minacce sono state efficacemente neutralizzate. Per questo si consiglia di controllare e aggiornare la versione di Android in modo da ottenere gli ultimi aggiornamenti d sicurezza. Se volete verificare la versione di Android installata sul vostro dispositivo, potete farlo direttamente dalla pagina dedicata sul sito Android.

Le vulnerabilità menzionate sono state inizialmente comunicate ai partner di Android almeno un mese prima della loro pubblicazione. Questi hanno ricevuto accesso alle patch del codice sorgente di Android, disponibili nel repository Android Open Source Project (AOSP) e consultabili tramite link forniti nel bollettino. È incluso anche un elenco di patch esterne ad AOSP.

Il bug più grave evidenziato è l'escalation locale dei privilegi nel componente Framework, visto che non richiede ulteriori privilegi di esecuzione per essere sfruttato. Questa criticità indica la possibile gravità degli effetti che l'exploit di tale vulnerabilità avrebbe potuto avere su un dispositivo affetto.

Daniel Romero via Unsplash
Android

Per combattere queste vulnerabilità, sono state implementate diverse mitigazioni da parte della piattaforma di sicurezza Android e da Google Play Protect. Queste soluzioni migliorano significativamente la sicurezza dei dispositivi Android, rendendo complicato sfruttare le vulnerabilità esistenti su versioni più recenti della piattaforma.

Il documento oltre a descrivere i rischi, elenca tutte le vulnerabilità corrispondenti al livello patch di sicurezza 2024-07-01, classificandole per componente di interesse, tipo di vulnerabilità, gravità e le rispettive versioni AOSP aggiornate.

Di seguito, alcune delle principali vulnerabilità:

  • Framework - CVE-2024-31320: Episodio critico di escalation dei privilegi su Android 12 e 12L.
  • Mediatek - CVE-2024-20076: Alte criticità nel modem delle versioni software.
  • Qualcomm - CVE-2024-23368: Gravi problemi di kernel risolti con alta priorità.

Il bollettino, consultabile per intero sulla questo indirizzo, evidenzia l'importanza delle patch del sistema Google Play che coprono una vasta gamma di componenti essenziali e di routine. Il documento fornisce un dettaglio delle vulnerabilità intaccate nei vari sottocomponenti provenienti non solo da Android, ma anche da specifici produttori come ARM e MediaTek, i quali forniscono a loro volta informazioni importanti circa la gravità dei rischi.

Questo bollettino offre anche un duplice livello di patch di sicurezza, garantendo maggiore flessibilità ai partner di Android nell'affrontare le vulnerabilità. Grazie a questi aggiornamenti, i dispositivi che rispecchiano i livelli di sicurezza del 1° luglio 2024 o del 5 luglio 2024 sono adeguatamente protetti contro le minacce descritte. Di conseguenza rinnoviamo l'invito all'aggiornamento dei vostri dispositivi Android.

Fonte dell'articolo: source.android.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina
  • #2
    Scoperti nuovi indizi sulle origini di Homo sapiens
  • #3
    Sono già 8 milioni gli utenti che programmano con Lovable AI
  • #4
    Unieuro non si ferma: le promozioni del Black Friday continuano
  • #5
    Windows 26 riprende l’eredità di Vista e 7, ma con stile
  • #6
    22% di sconto su Amazon con appena 25€ di spesa
Articolo 1 di 5
Amazon abbandona Android per la pirateria
Amazon abbandona Android e lancia Vega OS basato su Linux per i nuovi Fire TV Stick 4K Select, bloccando il sideloading per contrastare la pirateria digitale.
Immagine di Amazon abbandona Android per la pirateria
6
Leggi questo articolo
Articolo 2 di 5
Guarda questo bundle Xiaomi del Black Friday con oltre 350€ di risparmio
Xiaomi 15T Pro da 12GB/1TB, REDMI Pad 2 Pro da 6GB/128 e REDMI Smart Pen, tutto a 999,90€. Il risparmio è di quasi 360€.
Immagine di Guarda questo bundle Xiaomi del Black Friday con oltre 350€ di risparmio
Leggi questo articolo
Articolo 3 di 5
iPhone 18 Pro Max potrebbe essere più spesso e pesante
Apple inverte la tendenza dopo un decennio: l'iPhone 18 Pro Max supererà i 240 grammi, diventando il dispositivo più pesante mai prodotto dall'azienda.
Immagine di iPhone 18 Pro Max potrebbe essere più spesso e pesante
3
Leggi questo articolo
Articolo 4 di 5
Nothing firma cuffie dal look inconfondibile e Amazon le mette in saldo
Offerta Amazon: Nothing Headphone (1) scontate del 23%, a soli 229€ invece di 299€
Immagine di Nothing firma cuffie dal look inconfondibile e Amazon le mette in saldo
Leggi questo articolo
Articolo 5 di 5
Non serve crederci, serve approfittarne! HUAWEI WATCH GT 6 a 193€
Offerta Huawei Watch GT 6: smartwatch con 21 giorni di autonomia e GPS a 193€ (-23%)
Immagine di Non serve crederci, serve approfittarne! HUAWEI WATCH GT 6 a 193€
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.