[보안패치] 2019년 4월 보안패치 적용 현황

  • 스마트폰
  • 2019.05.02
  • 조회 2,261

2019년 4월 보안패치 적용 현황

2019년 4월 보안 패치 적용 현황을 공지드립니다.

<꼭 알아두세요 !> 보안패치 적용 유의 사항
  • - 보안패치 적용은 통신 사업자와 일정을 협의하여 진행하게 되므로, 통신사업자별 적용 일정의 차이가 있을 수 있습니다.
  • - 보안패치는 구글의 보안패치 외에도 칩셋 업체와 LG 자체 보안 패치가 적용될 수 있습니다
  • - 보안패치 적용 후 사용성 문제 발생하는 경우는, 추가 패치를 적용하거나, 차기 보안패치 업데이트시 반영될 수 있습니다

2019년 4월 보안 패치 적용 현황

가이드 상세
보안패치
레벨
주요 내용

2019-3

◆ 구글/칩셋 보안패치

- SPL 2019-02-05 및 SPL 2019-03-01 보안패치 적용
- CVE-2018-20346 : SQLite 보안 취약점 수정
- CVE-2019-1985 외 1건 : untrusted spell checker 사용시 사용자 경고하도록 수정
- CVE-2019-2004 : 키 및 터치 사용 시 보안 강화
- CVE-2019-2005 : GMS 패키지 설치 시 보안 강화
- CVE-2019-1989 외 1건 : Multimedia Codec 예외처리 강화
- CVE-2019-2006 외 2건 : Audio 동작 중 예외처리 강화
- CVE-2019-2010 외 13건 : NFC 동작 중 예외처리 강화
- CVE-2019-2018 : Google FRP(Factory reset protection) 보안 강화
- CVE-2018-10879 : 파일시스템의 메모리 손상 취약점 수정
- CVE-2018-11289 외 11건 : TrustZone 관련 수정 패치
- CVE-2018-11268 외 3건 : Qualcomm Modem Component 보안 취약점 수정
- 그 외 Bluetooth, Kernel memory, binder, bootloader, Data 관련 보안 패치

◆ LG 보안패치

- LVE-SMP-190001 : Z3X 해킹툴에 의한 SIM unlock 공격 보안 강화
- LVE-SMP-190002 : Google Play Protect (GPP) 동작 안정성 강화

적용모델
  G7 ThinQ, G8 ThinQ, V40 ThinQ, V20, V30, Q6, Q9, Q9 One, X4, X4+, X4(2019), X5(2018)

2019-4

◆ 구글/칩셋 보안패치

- SPL 2019-03-05 및 SPL 2019-04-01 보안패치 적용
- CVE-2019-2027 : Vorbis 오디오 코덱 예외처리 강화
- CVE-2019-2031 외 5건 : NFC 동작 중 예외처리 강화
- CVE-2019-2030 외 1건 : Network 메모리 재사용 및 멀티스레드 오류 수정
- CVE-2019-2023 : System 커널 보안 강화
- CVE-2018-10883 : ext4 파일시스템 안정성 강화
- CVE-2018-11817 : DSP에 대한 접근 권한 확인 강화
- CVE-2018-13917 : 네트워크 사용 중 Socket 재사용으로 인한 보안 취약점 수정
- CVE-2018-13899 : Video 메모리 재사용 취약사항 수정
- CVE-2018-13918 : 전원관리 강화
- CVE-2018-11966 : Modem 관련 예외 처리 보안 수정
- CVE-2017-8252 외 3건 : TrustZone 보안강화
- 그 외 Kernel binder 관련 보안 패치

◆ LG 보안패치

- LVE-SMP-190002 : Google Play Protect (GPP) 동작 안정성 강화

적용모델
  G8 ThinQ, G7 ThinQ, V35 ThinQ, Q9 One


감사합니다.