출처 : https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66929

□ 개요
 o 구글社는 안드로이드의 취약점을 해결한 보안 업데이트 공지
 o 낮은 버전을 사용 중인 OS 사용자는 최신 버전으로 업데이트 권고

□ 설명 [1]
 o Android runtime에서 발생하는 로컬 권한 상승 취약점 (CVE-2022-22822) 등 4개
 o Android Framework에서 발생하는 로컬 권한 상승 취약점 (CVE-2022-20218) 등 4개
 o Android System에서 발생하는 로컬 권한 상승 취약점 (CVE-2022-20395) 등 3개
 o Android 커널에서 발생하는 정보 공개 취약점 (CVE-2022-20399)
 o Android 커널 컴포넌트에서 발생하는 로컬 권한 상승 취약점 (CVE-2021-4083)
 o Android의 Imagination Technologies 컴포넌트에서 발생하는 Use-After-Free 취약점 (CVE-2021-0697) 등 4개
 o Android의 MediaTek 컴포넌트에서 발생하는 부적절한 입력 검증 취약점 (CVE-2022-26447)
 o Android의 Unisoc 컴포넌트에서 발생하는 버퍼 범위 내 작업에 대한 부적절한 제한 취약점 (CVE-2022-20385) 등 7개
 o Android의 퀄컴 컴포넌트에서 발생하는 Use-After-Free 취약점 (CVE-2022-22095) 등 6개
 o Android의 퀄컴 비공개 소스 컴포넌트에서 발생하는 버퍼 오버플로우 취약점 (CVE-2022-25708) 등 14개
 
□ 영향받는 버전 확인 및 해결방안
 o 취약점 별 영향받는 안드로이드 OS 버전 및 칩셋이 상이하므로 제조사 홈페이지 참고 [2]
 
□ 해결방안
 o 제조사 홈페이지를 참고하여 최신버전으로 업데이트 [3]
 
□ 기타 문의사항
 o 한국인터넷진흥원 사이버민원센터: 국번없이 118

[참고사이트]
[1] https://source.android.com/docs/security/bulletin/2022-09-01
[2] https://source.android.com/security/bulletin
[3] https://support.google.com/android/answer/7680439?hl=ko


□ 작성 : 침해사고분석단 취약점분석팀

날짜제목최근 수정일
2022.12.21 Apple 제품 보안 업데이트 권고 2022.12.21
2022.12.16 Mozilla 제품 보안 업데이트 권고 2022.12.16
2022.12.13 Cisco 제품 보안 업데이트 권고 2022.12.13
2022.12.08 안드로이드OS 보안 업데이트 권고 2022.12.08
2022.11.29 구글 Chrome 브라우저 보안 업데이트 권고 2022.11.29
2022.11.21 Cisco 제품 보안 업데이트 권고 2022.11.21
2022.11.15 국내 주요 웹사이트 사이버 공격 대비 준비태세 강화 권고(업데이트) 2022.11.15
2022.11.10 MS 11월 보안 위협에 따른 정기 보안 업데이트 권고 2022.11.10
2022.11.07 국내 주요 웹사이트 사이버 공격 대비 준비태세 강화 권고(업데이트) 2022.11.07
2022.11.02 이태원 사고 이슈를 악용한 사이버 공격에 대한 주의 권고 2022.11.02
2022.11.01 국내 기업 대상 사이버 공격 지속 발생 및 확산에 따른 주의 권고 2022.11.02
2022.10.25 Apple 제품 보안 업데이트 권고 2022.10.25
2022.10.18 카카오 서비스 장애 이슈를 악용한 사이버 공격에 대한 주의 권고 2022.10.18
2022.10.13 MS 10월 보안 위협에 따른 정기 보안 업데이트 권고 2022.10.13
2022.10.04 Cisco 제품 보안 업데이트 권고 2022.10.04
2022.09.26 안드로이드OS 보안 업데이트 권고 2022.09.26
2022.09.21 Adobe 제품 보안 업데이트 권고 2022.09.21
2022.09.15 MS 9월 보안 위협에 따른 정기 보안 업데이트 권고 2022.09.15
2022.09.14 ZYXEL 제품 보안 업데이트 권고 2022.09.14
2022.09.07 추석 연휴기간 사이버 공격 대비 주의 사항 2022.09.07