[보안패치] 2019년 5월 보안패치 적용 현황

  • 스마트폰
  • 2019.06.03
  • 조회 2,527

2019년 5월 보안패치 적용 현황

2019년 5월 보안 패치 적용 현황을 공지드립니다.

<꼭 알아두세요 !> 보안패치 적용 유의 사항
  • - 보안패치 적용은 통신 사업자와 일정을 협의하여 진행하게 되므로, 통신사업자별 적용 일정의 차이가 있을 수 있습니다.
  • - 보안패치는 구글의 보안패치 외에도 칩셋 업체와 LG 자체 보안 패치가 적용될 수 있습니다
  • - 보안패치 적용 후 사용성 문제 발생하는 경우는, 추가 패치를 적용하거나, 차기 보안패치 업데이트시 반영될 수 있습니다

2019년 5월 보안 패치 적용 현황

가이드 상세
보안패치
레벨
주요 내용

2019-4

◆ 구글/칩셋 보안패치

- SPL 2019-03-05 및 SPL 2019-04-01 보안패치 적용
- CVE-2019-2027 : Vorbis 오디오 코덱 예외처리 강화
- CVE-2019-2031 외 5건 : NFC 동작 중 예외처리 강화
- CVE-2019-2030 외 1건 : Network 메모리 재사용 및 멀티스레드 오류 수정
- CVE-2019-2023 : System 커널 보안 강화
- CVE-2018-10883 : ext4 파일시스템 안정성 강화
- CVE-2018-11817 : DSP에 대한 접근 권한 확인 강화
- CVE-2018-13917 : 네트워크 사용 중 Socket 재사용으로 인한 보안 취약점 수정
- CVE-2018-13899 : Video 메모리 재사용 취약사항 수정
- CVE-2018-13918 : 전원관리 강화
- CVE-2018-11966 : Modem 관련 예외 처리 보안 수정
- CVE-2017-8252 외 3건 : TrustZone 보안강화
- 그 외 Kernel binder 관련 보안 패치

◆ LG 보안패치

- LVE-SMP-190002 : Google Play Protect (GPP) 동작 안정성 강화

적용모델
  G8 ThinQ, G7 ThinQ, G5, V35 ThinQ, X5(2018), LG 스마트 폴더, Q9 One

2019-5

◆ 구글/칩셋 보안패치

- SPL 2019-04-05 및 SPL 2019-05-01 보안패치 적용
- CVE-2019-2043 : 오버레이 공격 취약점 수정
- CVE-2019-2044 : Multimedia RTSP 코덱 오버플로우 방지
- CVE-2019-2045 외 4건 : V8 외부 오픈 소스 라이브러리내 오버플로우 및 예외처리 수정
- CVE-2019-2050 외 1건 : Wi-Fi scan 동작시 보안 취약점 수정
- CVE-2019-2049 : Bluetooth AVRCP 기능 중 메모리 재사용 취약점 수정
- CVE-2019-2041 : NFC Tag 보안 강화
- CVE-2018-11940 외 29건 : Wi-Fi Driver 보안 취약점 수정
- CVE-2018-11291 외 27건 : W-Fi Firmware 보안 강화
- CVE-2018-12005 외 4건 : TrustZone 패치 적용
- CVE-2018-13886 외 1건 : GPS 에서 XTRA data 예외처리 및 보안강화
- CVE-2019-2250 : 커널 관련 보안 패치 적용
- CVE-2018-13885 : Modem 관련 보안 패치 적용
- CVE-2018-11967 : DSP 메모리 관련 보안 수정

◆ LG 보안패치

- LVE-SMP-190003 : QSEE TrustZone Trusted App에 대한 crash 취약점 수정
- LVE-SMP-190004 : LG Backup (현 LG Mobile Switch) 앱에서 권한 취약점 수정

적용모델
  V50 ThinQ, Q9, X2(2018)


감사합니다.