Das Update-Bulletin für Android Automotive OS (AAOS) enthält Details zu Sicherheitslücken, die die Android Automotive OS-Plattform betreffen. Das vollständige AAOS-Update umfasst den Sicherheitspatch-Level vom 05.04.2022 oder höher aus dem Sicherheitsbulletin für Android vom April 2022 sowie alle Probleme in diesem Bulletin.
Wir empfehlen allen Kunden, diese Updates auf ihren Geräten zu installieren.
Ankündigungen
- Das Update-Bulletin für Android Automotive OS vom April 2022 enthält keine Sicherheitspatches für Android Automotive OS.
Antworten auf häufig gestellte Fragen
In diesem Abschnitt werden häufig gestellte Fragen beantwortet, die nach dem Lesen dieses Bulletins auftreten können.
1. Wie kann ich feststellen, ob mein Gerät aktualisiert wurde, um diese Probleme zu beheben?
Informationen zum Prüfen des Sicherheitspatch-Levels eines Geräts finden Sie in den Anleitungen im Update-Zeitplan für Google-Geräte.
- Sicherheitspatch-Levels ab 01.04.2022 beheben alle Probleme, die mit dem Sicherheitspatch-Level vom 01.04.2022 zusammenhängen.
Gerätehersteller, die diese Updates einbeziehen, sollten den Patch-String-Level auf Folgendes festlegen:
- [ro.build.version.security_patch]:[2022-04-01]
Auf einigen Geräten mit Android 10 oder höher enthält das Google Play-Systemupdate einen Datumsstring, der mit dem Sicherheitspatch-Level vom 01.04.2022 übereinstimmt. Weitere Informationen zum Installieren von Sicherheitsupdates finden Sie in diesem Artikel.
2. Was bedeuten die Einträge in der Spalte Art?
Einträge in der Spalte Art beziehen sich auf die Klassifizierung der Sicherheitslücke.
| Abkürzung | Definition |
|---|---|
| RCE | Codeausführung per Fernzugriff |
| EoP | Rechteausweitung |
| ID | Offenlegung von Informationen |
| DoS | Denial of Service |
| – | Keine Klassifizierung verfügbar |
3. Was bedeuten die Einträge in der Spalte Referenzen?
Einträge in der Spalte Referenzen der Tabelle mit den Details zu Sicherheitslücken können ein Präfix zur Angabe der Organisation enthalten, zu der der Referenzwert gehört.
| Präfix | Referenz |
|---|---|
| A- | Android-Bug-ID |
| QC- | Qualcomm-Referenznummer |
| M- | MediaTek-Referenznummer |
| N- | NVIDIA-Referenznummer |
| B- | Broadcom-Referenznummer |
| U- | UNISOC-Referenznummer |
4. Was bedeutet ein Sternchen (*) neben der Android-Bug-ID in der Spalte Referenzen?
Probleme, die nicht öffentlich einsehbar sind, haben neben der entsprechenden Referenz-ID ein Sternchen (*). Das Update für dieses Problem ist in der Regel in den neuesten binären Treibern für Pixel-Geräte enthalten, die auf der Google Developers-Website verfügbar sind.
5. Warum werden die Informationen zu Sicherheitslücken zwischen diesem Bulletin und Sicherheitsbulletins für Geräte/Partner wie dem Pixel-Bulletin aufgeteilt?
Die in diesem Sicherheitsbulletin dokumentierten Sicherheitslücken sind erforderlich, um den neuesten Sicherheitspatch-Level auf Android-Geräten zu deklarieren. Zusätzliche Sicherheitslücken, die in den Sicherheitsbulletins für Geräte/Partner dokumentiert sind, sind für die Deklaration eines Sicherheitspatch-Levels nicht erforderlich. Hersteller von Android-Geräten und ‑Chipsets können auch Details zu Sicherheitslücken veröffentlichen, die speziell ihre Produkte betreffen, z. B. Google, Huawei, LGE, Motorola, Nokia oder Samsung.
Versionen
| Version | Datum | Hinweise |
|---|---|---|
| 1.0 | 4. April 2022 | Bulletin veröffentlicht |