В отчете отчете по безопасности Android указывается:
“Для того, чтобы атака была активна, ей не нужно взаимодействовать с пользователем. Для отказа в обслуживании не требуется никаких дополнительных привилегий на выполнение”.

Уязвимость распространяется на версии Android 8.0, Android 8.1, Android 9 и Android 10.

Как можно избежать критическую угрозу безопасности Android?

Хорошей новостью является то, что исправления для CVE-2019-2232 и других уязвимостей безопасности, описанные в отчете по безопасности Android за декабрь 2019 года, уже выпущены Android Open Source Project “AOSP”.

Плохая новость заключается в том, что точно неизвестно когда вы получите обновление. Ведь это напрямую зависит от производителя вашего устройства. Например, компания Samsung заявила, что “запускает техническую поддержку для основных флагманских моделей в рамках ежемесячного процесса выпуска обновлений для обеспечения безопасности SMR”. Компания Samsung также заявила:
“Несмотря на то, что мы делаем все возможное, чтобы как можно скорее предоставить исправления безопасности для всех моделей, время исправлений безопасности может варьироваться в зависимости от регионов и моделей”.

Исходя из этого, пользователи устройств Google Pixel скорее всего будут получать обновления быстрее. В Google заявили:
“Устройства Google начинают получать OTA-обновления в тот же день, когда выходит ежемесячный отчет. В целом, для ОТА требуется около полутора календарных недель для того, чтобы она достигла каждого устройства Google”.

Поэтому владельцы новых устройств от более крупных производителей вскоре смогут получить обновление для системы безопасности. Однако, владельцы более старых устройств Android и устройства от менее известных брендов могут вообще не получить его.

Вы можете определить, были ли вы защищены от этой критической угрозы, проверив уровень исправления безопасности. Для этого найдите пункт “О телефоне” в меню настроек вашего устройства.

Источник: https://leisurecentre.ru/polzovateli-android-8-9-i-10-naxodyatsya-v-bolshoj-opasnosti-chast-2/