Google vydal zářijové aktualizace zabezpečení pro Android 2024, které opravují 34 zranitelností, včetně CVE-2024-32896, což je aktivně zneužívaná chyba zvyšování oprávnění, jež byla dříve opravena na zařízeních Pixel. Pro úspěšné provedení útoku je však nutná interakce uživatele. Uživatelé mohou provést aktualizaci navigací do Nastavení > Systém > Aktualizace softwaru > Aktualizace systému. Mezi dalšími zranitelnostmi, které byly opraveny, se nacházejí CVE-2024-44092, CVE-2024-44093, CVE-2024-44094 a CVE-2024-44095, všechny se týkají problémů se zvyšováním oprávnění. I když uživatelé Pixelů zažili v tomto roce turbulentní zkušenosti s aktualizacemi zabezpečení, zatím nejsou hlášeny žádné problémy s touto poslední aktualizací.
Zdroj: Google backports fix for Pixel EoP flaw to other Android devices