Come correggere le app contenenti vulnerabilità di libpng

Queste informazioni sono rivolte agli sviluppatori di app che utilizzano qualsiasi versione della libreria libpng, che contiene una vulnerabilità di sicurezza riportata in CVE-2015-8540. Le app con vulnerabilità simili potrebbero mettere a rischio la sicurezza degli utenti ed essere considerate in violazione delle nostre norme relative al comportamento dannoso. Esegui appena possibile la migrazione delle tue app alle versioni 1.0.66, 1.2.56, 1.4.19, 1.5.26 o successive di libpng e incrementa il numero di versione dell'APK aggiornato.

Situazione attuale

Dal 17 settembre 2016 Google Play impedisce la pubblicazione di nuove app o aggiornamenti che usano versioni vulnerabili di libpng. Leggi la notifica su Play ConsoleDopo le scadenze indicate in Play Console, le app che contengono vulnerabilità di sicurezza non corrette potrebbero essere rimosse da Google Play.

Azione richiesta

  1. Accedi a Play Console e vai alla sezione Avvisi per scoprire quali app sono interessate dai problemi e le scadenze per risolverli.
  2. Aggiorna le app interessate e correggi la vulnerabilità.
  3. Invia le versioni aggiornate delle app interessate.

Quando invii nuovamente le app, queste vengono riesaminate. Questa procedura può richiedere diverse ore. Se l'app supera il controllo e viene pubblicata correttamente, non sono necessari ulteriori interventi. Se invece l'app non supera il controllo, la nuova versione dell'app non verrà pubblicata e riceverai una notifica via email.

Ulteriori dettagli

La vulnerabilità deriva da un accesso alla memoria fuori dai limiti, che può condurre potenzialmente all'esecuzione di codice. Sono interessate le versioni 1.0.x precedenti a 1.0.66, 1.1.x e 1.2.x precedenti a 1.2.56, 1.3.x e 1.4.x precedenti a 1.4.19 e 1.5.x precedenti a 1.5.26.
Puoi leggere ulteriori informazioni sulla vulnerabilità in CVE-2015-8540

Anche se questi problemi specifici potrebbero non riguardare ogni app che utilizza libpng, è meglio essere sempre aggiornati su tutte le patch di sicurezza. Le app devono inoltre essere conformi al Contratto di distribuzione per gli sviluppatori e alle Norme relative ai contenuti.

Siamo qui per aiutarti

Puoi pubblicare eventuali domande tecniche relative alla vulnerabilità su Stack Overflow con il tag "android-security". Per chiarimenti sui passaggi da seguire per risolvere il problema, puoi contattare il nostro team di assistenza per gli sviluppatori.

È stato utile?

Come possiamo migliorare l'articolo?
false
Menu principale
4131072753554104985
true
Cerca nel Centro assistenza
true
true
true
true
true
5016068
false
false