A primeira semana completa de novembro começou e a atual foi pontual, como quase sempre acontece Android-Atualização de segurança Publicados. Como de costume, o lançamento para os smartphones Pixel começa logo após o anúncio, então as primeiras falhas de segurança são corrigidas, problemas são corrigidos e possíveis novos recursos são trazidos para os dispositivos nestes minutos. Além disso, os usuários de smartphones Pixel podem esperar uma atualização separada do Pixel.
Para o mês de novembro, muitos bugs e vulnerabilidades de segurança foram corrigidos em Android reportado, com os mesmos componentes sendo o foco dos problemas ou bugs encontrados e permitindo a execução de código arbitrário como em todo mês – um eterno clássico. Mas mesmo no penúltimo mês de 2022, existem várias outras lacunas preenchidas no componente do sistema e nos componentes da Qualcomm. No total, os desenvolvedores descobriram e corrigiram uma vulnerabilidade crítica e 42 médias este mês.
Na maioria dos casos, o Google só publica os detalhes das falhas de segurança e bugs após o lançamento da atualização, para que não possam ser explorados no passado, o que, como sempre, teve o orgulho de ser relatado este mês.
O mais grave desses problemas é uma vulnerabilidade crítica no componente Media Framework que pode permitir que um invasor remoto use um arquivo especialmente criado para executar código arbitrário no contexto de um processo privilegiado. A classificação de gravidade é baseada no impacto que a exploração da vulnerabilidade poderia ter em um dispositivo afetado, supondo que as atenuações de plataforma e serviço sejam desabilitadas para fins de desenvolvimento ou se forem contornadas com sucesso.
Não tivemos relatos de exploração ativa de clientes ou abuso desses problemas recém-relatados. Consulte o Android e a seção de mitigações do Google Play Protect para obter detalhes sobre o Android proteções de plataforma de segurança e Google Play Protect, que melhoram a segurança do Android plataformas.
Atualização para os smartphones Pixel
Além de Android-A segurança também vem com uma atualização separada para os telefones Pixel, sendo a primeira para os telefones Pixel 7 e a primeira em três anos que não afeta os telefones Pixel 4. Infelizmente, as gerações seguintes também não são consideradas, portanto, há apenas algumas melhorias para os dispositivos Pixel 6, 6 Pro, 6a e Pixel 7.
Bateria e Carga
- Correção para problema que causa aumento do consumo de energia durante a instalação de determinados aplicativos *(1)
Exibição e Gráficos
- Correção para o problema ocasional que causa a cintilação da tela verde em determinadas condições *(2)
- Otimizações para exibir o consumo de energia para melhorar o desempenho térmico em determinadas condições *(2)
sistema
- Correção de um problema ocasional que causava travamento do aplicativo Fotos ao usar determinados recursos de edição *(2)
*(1) Incluído no Pixel 6, Pixel 6 Pro e Pixel 6a
*(2) Incluído no Pixel 7 e Pixel 7 Pro
Se você não quiser esperar pela atualização via OTA, pode baixar as imagens de fábrica e OTA para os smartphones Pixel diretamente do Google. Detalhes sobre todas as lacunas podem ser encontrados diretamente nos links a seguir, nos quais os problemas individuais com os componentes são listados e explicados em detalhes.
Boletim de Segurança: Android Boletim de segurança de novembro de 2022 | Boletim de segurança do Pixel novembro de 2022