三星 2025 年 1 月安全補丁詳細(xì)信息發(fā)布 - Android CVE、One UI SVE
2025 年已經(jīng)開始,三星發(fā)布了 Galaxy 設(shè)備 1 月份首個安全補丁的詳細(xì)信息。它帶來了重要的修復(fù),以提高安全性和穩(wěn)定性,從而提供更好的用戶體驗。
2025 年 1 月安全更新包含 50 多個漏洞修復(fù),包括來自 Google 和三星的補丁。Google解決了 5 個關(guān)鍵 CVE(常見漏洞和暴露)和 24 個高級 CVE,而 1 個 CVE 已在之前的更新中涵蓋。值得注意的是,2 個 CVE 不適用于三星設(shè)備。
此外,三星還在更新中添加了自己的修復(fù)程序,包括 22 個三星漏洞和暴露 (SVE) 項目。這些主要解決三星聲音選擇器、三星信息、通知管理器和引導(dǎo)加載程序的問題。
Galaxy S24 成為首款獲得 2025 年 1 月安全更新的三星系列。該公司將在未來幾天將此更新擴(kuò)展到更多 Galaxy 設(shè)備。在此之前,您可以在下面查看 2025 年 1 月安全補丁的完整詳細(xì)信息。
One UI 補丁詳情
SVE-2024-0274(CVE-2025-20881):libsthmbc.so 中的越界寫入
SVE-2024-0308(CVE-2025-20882):libsthmbc.so 中的越界寫入
SVE-2024-1217(CVE-2025-20883):SoundPicker 中的訪問控制不當(dāng)
SVE-2024-1527(CVE-2025-20884):Samsung Message 中的訪問控制不當(dāng)
SVE-2024-1828(CVE-2025-20885):softsim TA 中的越界寫入
SVE-2024-1834(CVE-2025-20886):softsim TA 中的測試代碼中包含敏感信息
SVE-2024-1875(CVE-2025-20893):NotificationManager 中的訪問控制不當(dāng)
SVE-2024-2153(CVE-2025-20887):libsthmbc.so 中的越界讀取
SVE-2024-2154(CVE-2025-20888):libsthmbc.so 中的越界寫入
SVE-2024-2156(CVE-2025-20889):libsthmbc.so 中的越界讀取
SVE-2024-2157(CVE-2025-20890):libsthmbc.so 中的越界寫入
SVE-2024-2158(CVE-2025-20891):libsthmbc.so 中的越界讀取
SVE-2024-2171(CVE-2025-20892):引導(dǎo)加載程序中的保護(hù)機(jī)制故障
目前,三星 Android 安全更新中包含的一些 SVE 項目無法公開。



