Update-Bulletin für Android Automotive OS – Mai 2024

Veröffentlicht am 6. Mai 2024

Das Android Automotive OS-Update-Bulletin enthält Details zu Sicherheitslücken, die die Android Automotive OS-Plattform betreffen. Das vollständige AAOS-Update umfasst das Sicherheitspatch-Level vom 05.05.2024 oder höher aus dem Sicherheitsbulletin für Android für Mai 2024 sowie alle Probleme in diesem Bulletin.

Wir empfehlen allen Kunden, diese Updates auf ihren Geräten zu akzeptieren.

Ankündigungen

  • Das Android Automotive OS-Update-Bulletin für Mai 2024 enthält keine Android Automotive OS-Sicherheitspatches.

Antworten auf häufig gestellte Fragen

In diesem Abschnitt werden häufige Fragen zu diesem Bulletin beantwortet.

1. Wie finde ich heraus, ob mein Gerät entsprechend aktualisiert wurde?

Informationen zum Prüfen des Sicherheitspatch-Levels eines Geräts finden Sie im Update-Zeitplan für Google-Geräte.

    Sicherheitspatch-Levels ab 01.05.2024 beheben alle Probleme, die mit dem Sicherheitspatch-Level vom 01.05.2024 zusammenhängen.

Gerätehersteller, die diese Updates einbinden, sollten das Patch-String-Level auf Folgendes festlegen:

  • [ro.build.version.security_patch]:[2024-05-01]

Auf einigen Geräten mit Android 10 oder höher enthält das Google Play-Systemupdate einen Datumsstring, der dem Sicherheitspatch-Level vom 01.05.2024 entspricht. In diesem Artikel finden Sie weitere Informationen zur Installation von Sicherheitsupdates.

2. Was bedeuten die Einträge in der Spalte Art?

Einträge in der Spalte Art beziehen sich auf die Klassifizierung der Sicherheitslücke.

Abkürzung Definition
RCE Codeausführung per Fernzugriff
EoP Rechteausweitung
ID Offenlegung von Informationen
DoS Denial of Service
Keine Klassifizierung verfügbar

3. Was bedeuten die Einträge in der Spalte Referenzen?

Einträge in der Spalte Referenzen der Tabelle mit den Details zu Sicherheitslücken können ein Präfix zur Angabe der Organisation enthalten, zu der der Referenzwert gehört.

Präfix Referenz
A- Android-Bug-ID
QC- Qualcomm-Referenznummer
M- MediaTek-Referenznummer
N- NVIDIA-Referenznummer
B- Broadcom-Referenznummer
U- UNISOC-Referenznummer

4. Was bedeutet ein Sternchen (*) neben der Android-Bug-ID in der Spalte Referenzen?

Probleme, die nicht öffentlich einsehbar sind, haben neben der entsprechenden Referenz-ID ein Sternchen (*). Das Update für dieses Problem ist in der Regel in den neuesten binären Treibern für Pixel-Geräte enthalten, die auf der Google Developers-Website verfügbar sind.

5. Warum werden die Informationen zu Sicherheitslücken zwischen diesem Bulletin und Geräte-/Partnersicherheitsbulletins wie dem Pixel-Bulletin aufgeteilt?

Die in diesem Sicherheitsbulletin dokumentierten Sicherheitslücken sind erforderlich, um den neuesten Sicherheitspatch-Level auf Android-Geräten zu deklarieren. Zusätzliche Sicherheitslücken, die in den Geräte-/Partnersicherheitsbulletins dokumentiert sind, sind für die Deklaration eines Sicherheitspatch-Levels nicht erforderlich. Android-Geräte- und Chiphersteller können auch Sicherheitslücken veröffentlichen, die sich speziell auf ihre Produkte beziehen, z. B. Google, Huawei, LGE, Motorola, Nokia oder Samsung.

Versionen

Version Datum Hinweise
1.0 6. Mai 2024 Bulletin veröffentlicht.