Das Android Automotive OS-Update-Bulletin enthält Details zu Sicherheitslücken, die die Android Automotive OS-Plattform betreffen. Das vollständige AAOS-Update umfasst das Sicherheitspatch-Level vom 05.05.2024 oder höher aus dem Sicherheitsbulletin für Android für Mai 2024 sowie alle Probleme in diesem Bulletin.
Wir empfehlen allen Kunden, diese Updates auf ihren Geräten zu akzeptieren.
Ankündigungen
- Das Android Automotive OS-Update-Bulletin für Mai 2024 enthält keine Android Automotive OS-Sicherheitspatches.
Antworten auf häufig gestellte Fragen
In diesem Abschnitt werden häufige Fragen zu diesem Bulletin beantwortet.
1. Wie finde ich heraus, ob mein Gerät entsprechend aktualisiert wurde?
Informationen zum Prüfen des Sicherheitspatch-Levels eines Geräts finden Sie im Update-Zeitplan für Google-Geräte.
-
Sicherheitspatch-Levels ab 01.05.2024 beheben alle Probleme, die mit dem Sicherheitspatch-Level vom 01.05.2024 zusammenhängen.
Gerätehersteller, die diese Updates einbinden, sollten das Patch-String-Level auf Folgendes festlegen:
- [ro.build.version.security_patch]:[2024-05-01]
Auf einigen Geräten mit Android 10 oder höher enthält das Google Play-Systemupdate einen Datumsstring, der dem Sicherheitspatch-Level vom 01.05.2024 entspricht. In diesem Artikel finden Sie weitere Informationen zur Installation von Sicherheitsupdates.
2. Was bedeuten die Einträge in der Spalte Art?
Einträge in der Spalte Art beziehen sich auf die Klassifizierung der Sicherheitslücke.
| Abkürzung | Definition |
|---|---|
| RCE | Codeausführung per Fernzugriff |
| EoP | Rechteausweitung |
| ID | Offenlegung von Informationen |
| DoS | Denial of Service |
| – | Keine Klassifizierung verfügbar |
3. Was bedeuten die Einträge in der Spalte Referenzen?
Einträge in der Spalte Referenzen der Tabelle mit den Details zu Sicherheitslücken können ein Präfix zur Angabe der Organisation enthalten, zu der der Referenzwert gehört.
| Präfix | Referenz |
|---|---|
| A- | Android-Bug-ID |
| QC- | Qualcomm-Referenznummer |
| M- | MediaTek-Referenznummer |
| N- | NVIDIA-Referenznummer |
| B- | Broadcom-Referenznummer |
| U- | UNISOC-Referenznummer |
4. Was bedeutet ein Sternchen (*) neben der Android-Bug-ID in der Spalte Referenzen?
Probleme, die nicht öffentlich einsehbar sind, haben neben der entsprechenden Referenz-ID ein Sternchen (*). Das Update für dieses Problem ist in der Regel in den neuesten binären Treibern für Pixel-Geräte enthalten, die auf der Google Developers-Website verfügbar sind.
5. Warum werden die Informationen zu Sicherheitslücken zwischen diesem Bulletin und Geräte-/Partnersicherheitsbulletins wie dem Pixel-Bulletin aufgeteilt?
Die in diesem Sicherheitsbulletin dokumentierten Sicherheitslücken sind erforderlich, um den neuesten Sicherheitspatch-Level auf Android-Geräten zu deklarieren. Zusätzliche Sicherheitslücken, die in den Geräte-/Partnersicherheitsbulletins dokumentiert sind, sind für die Deklaration eines Sicherheitspatch-Levels nicht erforderlich. Android-Geräte- und Chiphersteller können auch Sicherheitslücken veröffentlichen, die sich speziell auf ihre Produkte beziehen, z. B. Google, Huawei, LGE, Motorola, Nokia oder Samsung.
Versionen
| Version | Datum | Hinweise |
|---|---|---|
| 1.0 | 6. Mai 2024 | Bulletin veröffentlicht. |