Google je otklonio 17 kritičnih ranjivosti za Android
Google je objavio redovno bezbjednosno ažuriranje za Android. Otklonjeno je 17 kritičnih ranjivosti od kojih se 6 nalazi u Mediaserver-u, a 4 u drajverima za Qualcomm komponente.
Jedna od pronađenih ranjivosti u Mediaserver-u omogućava udaljeno izvršavanje kod na svim verzijama Android-a od verzije 4.4.4. KitKat do verzije 7.1.2 Nougat. Ovu ranjivost je moguće eksploatisati korišćenjem specijalno napravljene MMS poruke email-a ili veb stranice.
Pored ove ranjivosti značajne su i ranjivosti u Qualcomm komponentama, označene sa CVE-2016-10275 i CVE-2016-10276, čija eksploatacija može dozvoliti izvršenje proizvoljnog koda pod root privilegijama.
Trenutno nema dokaza o eksploataciji ovih ranjivosti.
Izvor:thehackernews.com