Android 13 Preview. Android 12 Remote Vulnerability

Компания Google прСдставила ΠΏΠ΅Ρ€Π²ΡƒΡŽ Ρ‚Π΅ΡΡ‚ΠΎΠ²ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΉ мобильной ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Android 13. Π Π΅Π»ΠΈΠ· Android 13 оТидаСтся Π² Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌ ΠΊΠ²Π°Ρ€Ρ‚Π°Π»Π΅ 2022 Π³ΠΎΠ΄Π°. Для ΠΎΡ†Π΅Π½ΠΊΠΈ Π½ΠΎΠ²Ρ‹Ρ… возмоТностСй ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ тСстирования. Π‘Π±ΠΎΡ€ΠΊΠΈ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Ρ‹ для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ Π½ΠΎΠ²ΡˆΠ΅ΡΡ‚Π²Π° Android 13:

  • Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ систСмный интСрфСйс Π²Ρ‹Π±ΠΎΡ€Π° Ρ„ΠΎΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΉ ΠΈ Π²ΠΈΠ΄Π΅ΠΎ, Π° Ρ‚Π°ΠΊΠΆΠ΅ API для Π²Ρ‹Π±ΠΎΡ€ΠΎΡ‡Π½ΠΎΠ³ΠΎ прСдоставлСния доступа ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΊ Π²Ρ‹Π±Ρ€Π°Π½Π½Ρ‹ΠΌ Ρ„Π°ΠΉΠ»Π°ΠΌ. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΊΠ°ΠΊ с Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ, Ρ‚Π°ΠΊ ΠΈ с Π΄Π°Π½Π½Ρ‹ΠΌΠΈ, Ρ€Π°Π·ΠΌΠ΅Ρ‰Ρ‘Π½Π½Ρ‹ΠΌΠΈ Π² ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°Ρ…. ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ интСрфСйса являСтся Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ позволяСт ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ доступ ΠΊ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ изобраТСниям ΠΈ Π²ΠΈΠ΄Π΅ΠΎ Π±Π΅Π· открытия ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ доступа Π½Π° просмотр всСх ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΌΠ΅Π΄ΠΈΠΉΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅. Π Π°Π½Π΅Π΅ ΠΏΠΎΡ…ΠΎΠΆΠΈΠΉ интСрфСйс Π±Ρ‹Π» Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ для Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ².
    Android 13 Preview. Android 12 Remote Vulnerability
  • Nampiana karazana fahazoan-dΓ lana Wi-Fi vaovao izay manome fampiharana natao hitadiavana tamba-jotra tsy misy tariby sy mifandray amin'ny toerana mafana ny fahafahana miditra amin'ny ampahany amin'ny API fitantanana Wi-Fi, tsy anisan'izany ny antso mifototra amin'ny toerana (fampiharana mifandray amin'ny Wi-Fi taloha, ary nahazo fidirana amin'ny fampahafantarana ny toerana).
  • Nampiana API hametrahana bokotra ao amin'ny faritra fitehirizana haingana eo an-tampon'ny tontonana fampidinana fampandrenesana. Amin'ny fampiasana an'io API io, ny fampiharana dia afaka mamoaka fangatahana hametraka ny bokotra miaraka amin'ny hetsika haingana, ahafahan'ny mpampiasa manampy bokotra tsy miala amin'ny rindranasa ary tsy mandeha misaraka amin'ny fikandrana.
    Android 13 Preview. Android 12 Remote Vulnerability
  • ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ адаптация Ρ„ΠΎΠ½Π° ΠΏΠΈΠΊΡ‚ΠΎΠ³Ρ€Π°ΠΌΠΌ Π»ΡŽΠ±Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΊ Ρ†Π²Π΅Ρ‚ΠΎΠ²ΠΎΠΉ схСмС Ρ‚Π΅ΠΌΡ‹ оформлСния ΠΈΠ»ΠΈ Ρ†Π²Π΅Ρ‚Ρƒ Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠ³ΠΎ изобраТСния.
    Android 13 Preview. Android 12 Remote Vulnerability
  • Nampiana ny fahafahana mamatotra ny firafitry ny fiteny tsirairay amin'ny rindranasa izay tsy mitovy amin'ny firafitry ny fiteny nofantenana ao amin'ny rafitra.
  • Nohatsaraina ny asa famonosana teny (manapaka teny tsy mifanaraka amin'ny tsipika amin'ny fampiasana tsipika). Ao amin'ny dikan-teny vaovao, nitombo 200% ny fahombiazan'ny famindrana ary tsy misy fiantraikany amin'ny hafainganam-pandehan'ny famoahana.
  • Fanohanana fanampiny ho an'ny shaders grapika azo programana (zavatra RuntimeShader) voafaritra ao amin'ny Android Graphics Shading Language (AGSL), izay ampahany amin'ny fiteny GLSL namboarina hampiasaina amin'ny motera famandrihana sehatra Android. Ny shaders mitovy amin'izany dia efa ampiasaina ao amin'ny sehatra Android mihitsy mba hampiharana ireo vokatra hita maso isan-karazany, toy ny ripple, blur, ary ny fihenjanana rehefa mivoaka ny pejy. Ny vokatra mitovy amin'izany dia azo noforonina amin'ny fampiharana.
  • Π‘Π°Π·ΠΎΠ²Ρ‹Π΅ Java-Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ ΠΈ срСдства Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ Π΄ΠΎ OpenJDK 11. Π§Π΅Ρ€Π΅Π· Google Play ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Ρ‚Π°ΠΊΠΆΠ΅ доступно для устройств Π½Π° Π±Π°Π·Π΅ Android 12.
  • Ao anatin'ny tetikasa Mainline, izay ahafahanao manavao ny singa rafitra tsirairay nefa tsy manavao ny sehatra manontolo, dia efa nomanina ny maody rafitra vaovao azo havaozina. Ny fanavaozana dia misy fiantraikany amin'ny singa tsy mifamatotra amin'ny fitaovana, izay alaina amin'ny Google Play misaraka amin'ny fanavaozana firmware OTA avy amin'ny mpanamboatra. Anisan'ireo maody vaovao azo havaozina amin'ny alΓ lan'ny Google Play tsy misy fanavaozana ny firmware dia Bluetooth sy Ultra wideband. Ny maody misy mpaka sary sy OpenJDK 11 dia zaraina amin'ny Google Play ihany koa.
  • ΠŸΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π° оптимизация срСдств для построСния интСрфСйса ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ для Π±ΠΎΠ»Π΅Π΅ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… экранов, примСняСмых Π½Π° ΠΏΠ»Π°Π½ΡˆΠ΅Ρ‚Π°Ρ…, складных устройствах с нСсколькими экранами ΠΈ Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠ°Ρ… Chromebook.
  • Nohamafisina ny fitiliana sy ny debugging ny endri-javatra vaovao amin'ny sehatra. Ny fanovana izao dia azo alefa amin'ny alΓ lan'ny fampiharana ao amin'ny sehatry ny fanovana na amin'ny alΓ lan'ny adb utility.
    Android 13 Preview. Android 12 Remote Vulnerability

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ Ρ„Π΅Π²Ρ€Π°Π»ΡŒΡΠΊΠΈΠΉ Π½Π°Π±ΠΎΡ€ исправлСний ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ для Android, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ устранСно 37 уязвимостСй, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… 2 уязвимостям присвоСн критичСский ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности, Π° ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹ΠΌ β€” высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности. ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΡΠΎΠ²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ для выполнСния своСго ΠΊΠΎΠ΄Π° Π² систСмС. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹Π΅ ΠΊΠ°ΠΊ опасныС, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Ρ‡Π΅Ρ€Π΅Π· манипуляции с Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ прилоТСниями Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π² контСкстС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ процСсса.

ΠŸΠ΅Ρ€Π²Π°Ρ критичСская ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2021-39675) Π²Ρ‹Π·Π²Π°Π½Π° ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ Π±ΡƒΡ„Π΅Ρ€Π° Π² Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ GKI_getbuf (Generic Kernel Image) ΠΈ позволяСт ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ доступ ΠΊ систСмС Π±Π΅Π· ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ дСйствий со стороны ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Π”Π΅Ρ‚Π°Π»ΠΈ ΠΎΠ± уязвимости ΠΏΠΎΠΊΠ° Π½Π΅ Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ΡΡ, Π½ΠΎ извСстно, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Π΅Ρ‚ΠΊΡƒ Android 12. Вторая критичСская ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2021-30317) присутствуСт Π² Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°Ρ… для Ρ‡ΠΈΠΏΠΎΠ² Qualcomm.

Source: opennet.ru

Add a comment