Anuncios de seguridad de
OS 360

OS 360 es la forma de proteger sus dispositivos Elo con Android de las amenazas emergentes de Android. OS 360 ofrece actualizaciones de seguridad y del sistema operativo Android para garantizar que los dispositivos Elo con Android tengan una vida útil más larga y funcionen de manera óptima durante todo su ciclo de vida. Aquí encontrará detalles sobre las últimas actualizaciones para sus dispositivos Elo con Android compatibles con OS 360.

Elo hace todo lo posible para entregar actualizaciones de seguridad mensuales a tiempo.

Tenga en cuenta que algunas actualizaciones pueden tardar más que otras si se necesita una revisión adicional y un control de calidad para garantizar que la integridad de cada dispositivo de enlace no se vea comprometida. Elo hará lo posible para alinear los lanzamientos con los proveedores de chipsets. En caso de que Elo no pueda lanzar una actualización para un mes específico, se integrará como parte de la siguiente versión.

Mes Vulnerabilidades severas Dispositivos compatibles
y versiones de SO
Boletín sobre seguridad para Android - Diciembre de 2023 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales.
  2. Conduce a una ejecución de código remoto (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales.
  3. Conduce a una escalada remota (proximal/adyacente) de privilegios sin necesidad de privilegios de ejecución adicionales.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 6.000.006.0001+p
AOSP: 6.000.006.0001+ap
Valor
GMS: 6.000.007.000X+v
AOSP: 6.000.007.000X+av
Boletín sobre seguridad para Android - Noviembre de 2023 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales.
  2. Conduce a la divulgación de información local sin necesidad de privilegios de ejecución adicionales.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 6.000.005.0003+p
AOSP: 6.000.005.0003+ap
Valor
GMS: 6.000.006.0002+v
AOSP: 6.000.006.0002+av
Boletín sobre seguridad para Android - Octubre de 2023 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales.
  2. Conduce a una ejecución de código remoto (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales.
  3. Conducen a la explotación sin interacción del usuario.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 6.000.004.0060+p
AOSP: 6.000.004.0060+ap
Valor
GMS: 6.000.005.0003+v
AOSP: 6.000.005.0003+av
Boletín sobre seguridad para Android - Septiembre de 2023 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales.
  2. Conduce a una ejecución de código remoto (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 6.000.003.0004+p
AOSP: 6.000.003.0004+ap
Valor
GMS: 6.000.004.0075+v
AOSP: 6.000.004.0075+av
Boletín sobre seguridad para Android - Agosto de 2023 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a la divulgación de información remota sin necesidad de privilegios de ejecución adicionales.
  2. Conduce a la ejecución de código remoto sin necesidad de privilegios de ejecución adicionales.
  3. Conduce a la ejecución de código remoto (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales.
  4. Conduce a la escalación local de privilegios con la necesidad de privilegios de ejecución del sistema.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 6.000.002.0012+p
AOSP: 6.000.002.0012+ap
Valor
GMS: 6.000.003.0001+v
AOSP: 6.000.003.0001+av
Boletín sobre seguridad para Android - Julio de 2023 La vulnerabilidad más grave
de este mes podría:
  1. Permitir la posible elevación de privilegios debido a un delegado confundido sin necesidad de privilegios de ejecución adicionales. No es necesaria la interacción del usuario para su explotación.
  2. Conduce a la ejecución de código remoto sin necesidad de privilegios de ejecución adicionales. No es necesaria la interacción del usuario para su explotación.
  3. Conduce a la escalada local de privilegios en el kernel sin necesidad de privilegios de ejecución adicionales. No es necesaria la interacción del usuario para su explotación.
  4. Escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No es necesaria la interacción del usuario para su explotación.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 6.000.001.0040+p
AOSP: 6.000.001.0040+ap
Valor
GMS: 6.000.001.0100+v
AOSP: 6.000.001.0100+av
Junio de 2023 La actualización aborda las
siguientes vulnerabilidades
y mejoras:
  1. Revelación de información debido a la sobrelectura del búfer en el Host Bluetooth durante la transmisión A2DP.
  2. Corrupción de memoria debido a la liberación doble en el núcleo al inicializar la clave de cifrado.
  3. La corrupción de la memoria ocurre en el Módem debido a la validación incorrecta del índice de la matriz cuando se envía un APDU mal formado desde la tarjeta.
  4. Corrupción de memoria debido a una validación incorrecta del índice de la matriz en el Módulo de Identidad de Usuario cuando la longitud TLV de APN es mayor que la longitud del comando.
  5. Corrupción de memoria debido a desbordamiento de enteros o envoltura en WLAN al enviar el comando WMI del host al objetivo.
  6. Los dispositivos periféricos bajo la pestaña Periférica de EloView desaparecen después de reiniciar el dispositivo cuando es alimentado por Power over Ethernet (PoE).
  7. Mejora el acceso a los últimos registros de ANR al hacerlos fácilmente disponibles a través de TeamViewer o File Explorer y guardar registros antiguos.
  8. Soporte de la función de temporizador de visualización de EloView para entornos sin conexión.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.027.0018+p
AOSP: 5.000.027.0018+ap
Valor
GMS: 5.000.027.0007+v
AOSP: 5.000.027.0007+av
Mayo de 2023 La actualización aborda las
siguientes vulnerabilidades
y mejoras:
  1. Mitiga el riesgo de ejecutar código arbitrario en el dispositivo que podría elevar privilegios, causar una condición de denegación de servicio (DoS) o acceder a datos sensibles.
  2. Resuelve un problema que ocurrió durante la primera experiencia fuera de la caja cuando los dispositivos estaban conectados a Ethernet.
  3. Mejora el acceso a los últimos registros ANR al hacerlos fácilmente disponibles a través de TeamViewer o File Explorer.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.026.0013+p
AOSP: 5.000.026.0013+ap
Valor
GMS: 5.000.026.0007+v
AOSP: 5.000.026.0007+av
Boletín sobre seguridad para Android - Febrero de 2023 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales.
  2. Conduce a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.024.0021+p
AOSP: 5.000.024.0021+ap
Valor
GMS: 5.000.025.0069+v
AOSP: 5.000.025.0069+av
Boletín sobre seguridad para Android - Enero de 2023 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales.
  2. Conduce a una escalada local de privilegios de BLE sin necesidad de privilegios de ejecución adicionales.
  3. Conduce a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.023.0013+p
AOSP: 5.000.023.0013+ap
Valor
GMS: 5.000.024.0001+v
AOSP: 5.000.024.0001+av
Mes Vulnerabilidades severas Dispositivos compatibles
y versiones de SO
Boletín sobre seguridad para Android - Diciembre de 2022 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a la divulgación de información local sin necesidad de privilegios de ejecución adicionales.
  2. Conduce a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales.
  3. Conduce a la ejecución remota de código a través de Bluetooth sin necesidad de privilegios de ejecución adicionales.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.022.0077+p
AOSP: 5.000.022.0077+ap
Valor
GMS: 5.000.023.0001+v
AOSP: 5.000.023.0001+av
Boletín sobre seguridad para Android - Noviembre de 2022 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales.
  2. Conduce a una denegación de servicio local sin necesidad de privilegios de ejecución adicionales.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.021.0014+p
AOSP: 5.000.021.0018+ap
Valor
GMS: 5.000.021.0008+v
AOSP: 5.000.021.0008+av
Boletín sobre seguridad para Android - Octubre de 2022 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales.
  2. Conduce a la divulgación de información local con privilegios de ejecución de usuario.
  3. Conduce a una escalada local de privilegios con los privilegios de ejecución del sistema.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.020.0001+p
AOSP: 5.000.020.0001+ap
Valor
GMS: 5.000.020.0002+v
AOSP: 5.000.020.0002+av
Boletín sobre seguridad para Android - Septiembre de 2022 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales.
  2. Conduce a la divulgación de información local de los datos de la red sin necesidad de privilegios de ejecución adicionales.
  3. Conduce a una escalada local de privilegios en los archivos del sistema sin necesidad de privilegios de ejecución adicionales.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.019.0062+p
AOSP: 5.000.019.00062+ap
Valor
GMS: 5.000.019.0061+v
AOSP: 5.000.019.0061+av
Boletín sobre seguridad para Android - Agosto de 2022 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales.
  2. Conducir a la difusión de información remota sin necesidad de privilegios de ejecución adicionales.
  3. Conduce a una escalada local de privilegios con privilegios de ejecución de usuario.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.018.0001+p
AOSP: 5.000.018.0001+ap
Valor
GMS: 5.000.019.0061+v
AOSP: 5.000.019.0061+av
Boletín sobre seguridad para Android - Julio de 2022 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a la divulgación de información local sin necesidad de privilegios de ejecución adicionales.
  2. Conduce a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales.
  3. Conduce a una escalada local de privilegios con privilegios de ejecución de usuario.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.017.0001+p
AOSP: 5.000.017.0001+ap
Valor
GMS: 5.000.018.0005+v
AOSP: 5.000.018.0005+av
Boletín sobre seguridad para Android - Junio de 2022 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales.
  2. Conduce a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.016.0001+p
AOSP: 5.000.016.0001+ap
Valor
GMS: 5.000.017.0005+v
AOSP: 5.000.017.0005+av
Boletín sobre seguridad para Android - Mayo de 2022 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a una escalada local de privilegios con privilegios de ejecución de usuario.
  2. Conduce a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales.
  3. Conduce a una escalada local de privilegios en los archivos del sistema sin necesidad de privilegios de ejecución adicionales.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.015.0001+p
AOSP: 5.000.015.0001+ap
Valor
GMS: 5.000.016.0091+v
AOSP: 5.000.016.0091+av
Boletín sobre seguridad para Android - Abril de 2022 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales.
  2. Conducir a la difusión de información remota sin necesidad de privilegios de ejecución adicionales.
  3. Conduce a una escalada local de privilegios desde la cuenta de invitado sin necesidad de privilegios de ejecución adicionales.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS:5.000.014.0001+p
AOSP: 5.000.014.0001+ap
Valor
GMS: 5.000.015.0004+v
AOSP: 5.000.015.0004+av
Boletín sobre seguridad para Android - Marzo de 2022 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a una escalada local de privilegios con los privilegios de ejecución del sistema.
  2. Conduce a una escalada local de privilegios con privilegios de ejecución de usuario.
  3. Conduce a la divulgación de información remota sin necesidad de privilegios de ejecución adicionales.
  4. Conduce a una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales.
  5. Conduce a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.013.0037+p
AOSP: 5.000.013.0037+ap
Valor
GMS: 5.000.014.0011+v
AOSP: 5.000.014.0011+av
Boletín sobre seguridad para Android - Febrero de 2022 La vulnerabilidad más grave
de este mes podría:
  1. Conduce a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
  2. Conduce a una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
  3. Conduce a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.012.0008+p
AOSP: 5.000.012.0008+ap
Valor
GMS: 5.000.012.0001+v
AOSP: 5.000.012.0001+av
Boletín sobre seguridad para Android - Enero de 2022 La vulnerabilidad más grave
de este mes podría:
  1. Permitir que una aplicación local maliciosa eluda los requisitos de interacción con el usuario para obtener acceso a permisos adicionales.
  2. Conducir a una escalada remota de privilegios, sin necesidad de privilegios de ejecución adicionales o interacción del usuario.
  3. Permitir a un atacante local con privilegios instalar paquetes existentes sin requerir el consentimiento del usuario.
  4. Permitir a un atacante local eludir las restricciones de memoria para obtener acceso a permisos adicionales.
  5. Conducir a una escalada local de privilegios debido a una condición de carrera, sin necesidad de privilegios de ejecución adicionales o interacción del usuario.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.011.0005+p
AOSP: 5.000.011.0005+ap
Valor
GMS: 5.000.011.0013+v
AOSP: 5.000.011.0013+av
Mes Vulnerabilidades severas Dispositivos compatibles
y versiones de SO
Boletín sobre seguridad para Android - Diciembre 2021 La vulnerabilidad más grave
de este mes podría:
  1. Llevar a la corrupción de la memoria por parte de un atacante local sin privilegios o interacción del usuario.
  2. Llevar a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales.
  3. Permitir que un atacante remoto ejecute código arbitrario dentro del contexto de un proceso privilegiado.
  4. Conducir a la difusión de información remota sin necesidad de privilegios de ejecución adicionales.
  5. Provocar un desbordamiento de enteros, escritura fuera de los límites y escalada de raíz por parte de un usuario sin privilegios de ejecución.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C, M60, M60C

Versiones del SO
Estándar
GMS: 5.000.010.0019+p
AOSP: 5.000.010.0019+ap
Valor
GMS: 5.000.011.0013+v
AOSP: 5.000.011.0013+av
Boletín sobre seguridad para Android - Noviembre 2021 La vulnerabilidad más grave
de este mes podría:
  1. Permitir que un atacante local obtenga acceso a permisos adicionales sin necesidad de interacción del usuario.
  2. Habilitar una aplicación maliciosa local para eludir los requisitos de interacción del usuario a fin de obtener acceso a permisos adicionales.
  3. Habilitar a un atacante remoto mediante una transmisión especialmente diseñada para ejecutar código arbitrario dentro del contexto de un proceso privilegiado.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C

Versiones del SO
Estándar
GMS: 5.000.009.0013+p
AOSP: 5.000.009.0013+ap
Valor
GMS: 5.000.010.0096+v
AOSP: 5.000.010.0096+av
Boletín sobre seguridad para Android - Octubre 2021 La vulnerabilidad más grave
de este mes podría:
  1. Habilitar una aplicación maliciosa local para ejecutar código arbitrario dentro del contexto de un proceso privilegiado.
  2. Permitir que un atacante local con acceso físico al dispositivo ejecute código arbitrario para obtener acceso a permisos adicionales.
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C

Versiones del SO
Estándar
GMS: 5.000.008.0007+p
AOSP: 5.000.008.0005+ap
Valor
GMS: 5.000.009.0011+v
AOSP: 5.000.009.0011+av
Septiembre 2021 Boletín de seguridad de Android La vulnerabilidad más grave
de este mes podría:
  1. Habilitar a un atacante remoto usando un archivo especialmente diseñado para causar una denegación de servicio permanente.
  2. Habilitar una aplicación maliciosa local para eludir las protecciones del sistema operativo que aíslan los datos de la aplicación de otras aplicaciones
Dispositivos compatibles
I-Series 4, Backpack 4, M50, M50C

Versiones del SO
Estándar
GMS: 5.000.007.0001+p
AOSP: 5.000.007.0001+ap
Valor
GMS: 5.000.008.0010+v
AOSP: 5.000.008.0010+av