edsoon
Active Level 6
Opções
Geral
Até onde sabemos, nenhum dispositivo Galaxy recebeu o patch de segurança de dezembro de 2024. No entanto, a Samsung parece estar se preparando para o evento, já que confirmou recentemente o changelog da atualização de dezembro por meio de seu boletim de segurança mensal .

Como de costume, o último lançamento da Samsung inclui correções de segurança do Google e da Samsung. E este mês, a atualização também inclui algumas correções da Samsung Semiconductor.

Do lado do Google, a atualização de segurança de dezembro de 2024 contém correções para vulnerabilidades críticas e altas, mas nenhuma para vulnerabilidades de nível moderado.

Crítico

CVE-2024-38408, CVE-2024-43096, CVE-2024-43770, CVE-2024-43771, CVE-2024-49747, CVE-2024-49748

Alto

CVE-2024-34747, CVE-2024-40671, CVE-2024-34729, CVE-2024-31337, CVE-2023-35659, CVE-2023-35686, CVE-2024-23715, CVE-2024-36978, CVE-2024-46740, CVE-2024-20106, CVE-2024-20104, CVE-2024-23385, CVE-2024-38403, CVE-2024-38424, CVE-2024-38415, CVE-2024-38423, CVE-2024-38421, CVE-2024-21455, CVE-2024-43047, CVE-2024-38405, CVE-2024-43762, CVE-2024-43764, CVE-2024-43769, CVE-2024-43767, CVE-2024-43097, CVE-2024-43768, CVE-2024-43766, CVE-2024-43763

Já incluído em atualizações anteriores

CVE-2024-38402

Do lado da Samsung Mobile, o patch de segurança de dezembro de 2024 inclui 8 itens SVE (Samsung Vulnerabilities and Exposures), dos quais apenas seis foram divulgados:

SVE-2024-1485(CVE-2024-49410): Escrita fora dos limites em libswmfextractor.so
SVE-2024-1808(CVE-2024-49411): Travessia de caminho no ThemeCenter
SVE-2024-1845(CVE-2024-49415): Gravação fora dos limites em libsaped.so
SVE-2024-1885(CVE-2024-49412): Validação de entrada imprópria nas configurações
SVE-2024-2044(CVE-2024-49413): Verificação imprópria de assinatura criptográfica no SmartSwitch
SVE-2024-2166(CVE-2024-49414): Bypass de autenticação usando um caminho alternativo no modo Dex
Por último, mas não menos importante, como mencionamos acima, o patch de segurança de dezembro de 2024 também inclui duas correções de vulnerabilidade da Samsung Semiconductor. Elas são rotuladas como um alto risco de segurança e são conhecidas como

Por último, mas não menos importante, como mencionamos acima, o patch de segurança de dezembro de 2024 também inclui duas correções de vulnerabilidade da Samsung Semiconductor. Elas são rotuladas como um alto risco de segurança e são conhecidas como

CVE-2024-39343
CVE-2024-39890

A Samsung não lançou o patch de segurança de dezembro de 2024 para nenhum telefone ou tablet Galaxy até o momento em que este artigo foi escrito, mas provavelmente começará a distribuição OTA em breve. Manteremos você informado quando isso acontecer.
4 Comentários
Rodolfo__o
Active Level 9
Geral
A atualização de Dezembro deve chegar mais pro final do mês como sempre acontece.

O problema é a atualização de Novembro que não chegou ainda em alguns dispositivos Galaxy
edsoon
Active Level 6
Geral
Sim, essa semana deve atualizar os celular, e lá pro final do mês vem a atualização de dezembro.
ValdiSilva
Active Level 4
Geral
O Meu Galaxy S23 Ainda Não Recebeu Nem o Patcher de Novembro Ainda estou com Patcher de 1 de Outubro!!
edsoon
Active Level 6
Geral
Nenhum aparelho ainda foi atualizado. Está recebendo aos poucos.