Da Samsung e Google ecco il nuovo bollettino delle patch di sicurezza di luglio 2018

Nelle ultime ore sia Google che Samsung hanno già reso disponibili nei loro rispettivi siti il nuovo bollettino delle patch di sicurezza di luglio.

Questo mese le vulnerabilità che verranno corrette sui Galaxy dai prossimi aggiornamenti software sono complessivamente 65, di cui 56 generiche per il sistema operativo Android:

Critiche: CVE-2018-9373, CVE-2018-9433, CVE-2018-9411, CVE-2018-9365

Elevato: CVE-2017-0564, CVE-2017-13077, CVE-2018-5896, CVE-2018-9368, CVE-2017-17807, CVE-2017-17558, CVE-2017-17806, CVE-2018-9367, CVE-2018-5829, CVE-2018-5831, CVE-2018-9410, CVE-2018-9424, CVE-2018-9428, CVE-2018-9412, CVE-2018-9421, CVE-2018-9432, CVE-2018-9420, CVE-2018-9419, CVE-2018-9423(6.x)

Moderato: CVE-2018-5827, CVE-2018-3568, CVE-2017-15857, CVE-2018-5857, CVE-2018-9389, CVE-2018-5832, CVE-2018-5895, CVE-2018-9401, CVE-2018-5897, CVE-2017-13308, CVE-2018-5898, CVE-2018-5889, CVE-2018-5890, CVE-2018-9398, CVE-2016-5342, CVE-2016-5080, CVE-2017-11088, CVE-2017-15856, CVE-2018-3564, CVE-2017-18075, CVE-2018-9383, CVE-2018-9385, CVE-2018-5836, CVE-2018-7480, CVE-2018-9377, CVE-2018-9426, CVE-2018-9429, CVE-2018-9423(7.x, 8.x), CVE-2018-9413, CVE-2018-9418, CVE-2018-9430, CVE-2018-9414, CVE-2018-9431

Basso:

NSI:

Le vulnerabilità specifiche del codice Samsung sono invece 9 (ma solo 4 sono state rese pubbliche).
Tra queste segnaliamo la SVE-2018-11669 che affligge i firmware Oreo, capace di rendere accessibili le app protette da Secure Folder (Area Personale) anche senza password tramite la modalità multi window.

 

fonte Samsung, Google