Nuevamente, Google cumple con su promesa y siendo el primero de Febrero, significa nueva mejoras de seguridad para Android y esto son los huecos que Google ha cubierto.
En el día de hoy, Google confirmó que ya está sometiendo las imágenes de los equipos Google Nexus aplicables para las mejoras de seguridad, según el boletín de seguridad de ahora Febrero para Android y evidentemente son bienvenidas ya que solo hay un caso moderado, cuatro marcadas como alto riesgo y cinco críticos.
La única marcada como moderada, se trata de una mejora donde ya no se puede explotar una elevación de privilegio durante un ambiente del Setup Wizard, mientras que las situaciones marcadas como alta prioridad se trata primero de un hueco de seguridad en Minikin (un proceso que tiene que ver con los fonts de Android) puede causar un Denial Of Service, otro hueco se trata de una vulnerabilidad de privilegios de MediaServer, otro en Wi-Fi y finalmente en libmediaservice.
Ahora los siguientes son los marcados como los huecos críticos identificados para este boletín:
- Driver de Wi-Fi fabricado por Broadcom puede ser utilizado para acceso remoto a un equipo.
- Mediaserver tenía un hueco donde se pudiera explotar una ejecución y controlar a Android remotamente.
- Problemas de privilegio de acceso en Qualcomm Performance Module.
- Problemas de privilegio de acceso en drivers de Wi-Fi fabricado por Qualcomm.
- Problemas de privilegio de acceso en Daemon Debugger.
Google confirma que ningún usuario reportó problemas de seguridad con los pasados problemas identificados y la gigante de Internet agradeció tanto al equipo de Android y del Pixel C para trabajos internos y de parte de colaboración de terceros como Broadgate Team, KAIST System Security Lab, Qihoo 360 Technology, Trend Micro, Alibaba y KeenLab.
La mayoría de los Builds de Android con las mejoras llevan el código MMB29Q, pero hay sus excepciones ya sea por proveedores o tecnología CDMA como MMB29U y MMB29R y de sus marcas preferidas de equipos, dependerá del manufacturero.
[button color=”green” size=”medium” link=”https://source.android.com/security/bulletin/2016-02-01.html” icon=”” target=”false”]Boletín de Google[/button]