Android 10 Güvenlik Sürüm Notları

Yayınlanma tarihi: 20 Ağustos 2019 | Güncelleme tarihi: 27 Ocak 2021

Bu Android Güvenlik Sürüm Notları, Android 10 kapsamında ele alınan ve Android cihazları etkileyen güvenlik açıklarının ayrıntılarını içerir. Güvenlik yaması düzeyi 01.09.2019 veya daha yeni olan Android 10 cihazlar bu sorunlara karşı korunur (AOSP'de yayınlanan Android 10'un varsayılan güvenlik yaması düzeyi 01.09.2019'dur). Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

Android iş ortakları, yayınlamadan önce tüm sorunlardan haberdar edilir. Bu sorunların kaynak kodundaki yamalar, Android 10 sürümü kapsamında Android Açık Kaynak Projesi (AOSP) deposunda yayınlanır.

Bu sürüm notlarındaki sorunların önem değerlendirmesi, platform ve hizmet çözümlerinin geliştirme amacıyla devre dışı bırakıldığı veya başarıyla atlatıldığı varsayılarak, güvenlik açığından yararlanmanın etkilenen bir cihaz üzerinde olası etkisine dayanır.

Yeni bildirilen bu sorunlarla ilgili etkin müşteri istismarı veya kötüye kullanım bildirimi almadık. Android platformunun güvenliğini artıran Android güvenlik platformu korumaları ve Google Play Protect hakkında ayrıntılı bilgi için Android ve Google Play Protect azaltıcı önlemleri bölümüne bakın.

Duyurular

  • Bu belgede açıklanan sorunlar Android 10 kapsamında ele alınmıştır. Bu bilgiler referans ve şeffaflık için sağlanmıştır.
  • Android ekosisteminin korunmasına yönelik sürekli katkıları için güvenlik araştırmaları topluluğuna teşekkür edip teşekkür ederiz.

Android ve Google hizmetlerinin azaltılması

Bu, Android güvenlik platformu ve Google Play Protect gibi hizmet korumaları tarafından sağlanan azaltma yöntemlerinin özetidir. Bu özellikler, Android'de güvenlik açıklarından başarılı bir şekilde yararlanma olasılığını azaltır.

  • Android platformunun yeni sürümlerindeki geliştirmeler, Android'deki birçok sorunun kötüye kullanılmasının zorlaştırılmasına yardımcı olur. Tüm kullanıcıların mümkün olduğunda Android'in en son sürümüne güncelleme yapmalarını öneririz.
  • Android güvenlik ekibi, Google Play Protect aracılığıyla kötüye kullanım açısından aktif olarak izleme yapar ve kullanıcıları Zararlı Olabilecek Uygulamalar hakkında uyarır. Google Play Protect, Google Mobil Hizmetleri'nin yüklü olduğu cihazlarda varsayılan olarak etkindir ve özellikle Google Play dışından uygulama yükleyen kullanıcılar için önemlidir.

Android 10: Güvenlik açığı ayrıntıları

Aşağıdaki bölümlerde, Android 10 kapsamında düzeltilen güvenlik açıklarıyla ilgili ayrıntılar verilmektedir. Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır ve CVE, ilişkili referanslar, güvenlik açığı türü ve önem gibi ayrıntıları içerir.

Android çalışma zamanı

CVE Referanslar Tür Önem derecesi
CVE-2019-9290 A-113039724 EoP Orta
CVE-2019-9429 A-110035108 EoP Orta

Çerçeve

CVE Referanslar Tür Önem derecesi
CVE-2019-9262 A-111792351 RCE Orta
CVE-2019-9256 A-111921829 RCE Orta
CVE-2019-9280 A-119322269 EoP Orta
CVE-2019-2216 A-38390530 EoP Orta
CVE-2019-2089 A-116608833 EoP Orta
CVE-2019-9288 A-111363077 EoP Orta
CVE-2019-9384 A-120568007 EoP Orta
CVE-2019-9269 A-36899497 EoP Orta
CVE-2019-9378 A-124539196 EoP Orta
CVE-2019-9380 A-123700098 EoP Orta
CVE-2019-9407 A-112434609 EoP Orta
CVE-2019-2088 A-143895055 Kimlik Orta
CVE-2019-2058 A-136089102 Kimlik Orta
CVE-2019-9351 A-128599864 Kimlik Orta
CVE-2019-9281 A-32748076 Kimlik Orta
CVE-2019-9377 A-128599663 Kimlik Orta
CVE-2019-9292 A-115384617 Kimlik Orta
CVE-2019-9424 A-110941092 Kimlik Orta
CVE-2019-9399 A-115635664 Kimlik Orta
CVE-2019-9421 A-111215250 Kimlik Orta
CVE-2019-9323 A-30770233 Kimlik Orta
CVE-2019-9438 A-77821568 Kimlik Orta
CVE-2019-9373 A-130173029 DoS Orta
CVE-2019-9372 A-132782448 DoS Orta

Kitaplık

CVE Referanslar Tür Önem derecesi
CVE-2019-9423 A-110986616 EoP Orta
CVE-2019-9459 A-79593569 EoP Orta

Medya çerçevesi

CVE Referanslar Tür Önem derecesi
CVE-2019-9297 A-112890242 RCE Orta
CVE-2019-9298 A-112892194 RCE Orta
CVE-2019-9299 A-112663886 RCE Orta
CVE-2019-9300 A-112661610 RCE Orta
CVE-2019-9301 A-112663384 RCE Orta
CVE-2019-9302 A-112661356 RCE Orta
CVE-2019-9303 A-112661057 RCE Orta
CVE-2019-9304 A-112662270 RCE Orta
CVE-2019-9305 A-112661835 RCE Orta
CVE-2019-9306 A-112661348 RCE Orta
CVE-2019-9307 A-112661893 RCE Orta
CVE-2019-9308 A-112661742 RCE Orta
CVE-2019-9346 A-128433933 RCE Orta
CVE-2019-9357 A-112662995 RCE Orta
CVE-2019-9382 A-120874654 RCE Orta
CVE-2019-9405 A-112890225 RCE Orta
CVE-2019-9278 A-112537774 RCE Orta
CVE-2020-0086 A-131859347 EoP Orta
CVE-2019-9310 A-112891546 EoP Orta
CVE-2019-9232 A-122675483 Kimlik Orta
CVE-2019-9247 A-120426166 Kimlik Orta
CVE-2019-9282 A-113211371 Kimlik Orta
CVE-2019-9293 A-117661116 Kimlik Orta
CVE-2019-9294 A-111764444 Kimlik Orta
CVE-2019-9313 A-112005441 Kimlik Orta
CVE-2019-9314 A-112329563 Kimlik Orta
CVE-2019-9315 A-112326216 Kimlik Orta
CVE-2019-9316 A-112052432 Kimlik Orta
CVE-2019-9317 A-112052258 Kimlik Orta
CVE-2019-9318 A-111764725 Kimlik Orta
CVE-2019-9319 A-111762100 Kimlik Orta
CVE-2019-9320 A-111761624 Kimlik Orta
CVE-2019-9321 A-111208713 Kimlik Orta
CVE-2019-9322 A-111128067 Kimlik Orta
CVE-2019-9325 A-112001302 Kimlik Orta
CVE-2019-9334 A-112859934 Kimlik Orta
CVE-2019-9335 A-112328051 Kimlik Orta
CVE-2019-9336 A-112326322 Kimlik Orta
CVE-2019-9337 A-112204376 Kimlik Orta
CVE-2019-9338 A-111762686 Kimlik Orta
CVE-2019-9347 A-109891727 Kimlik Orta
CVE-2019-9359 A-111407302 Kimlik Orta
CVE-2019-9361 A-111762807 Kimlik Orta
CVE-2019-9362 A-120426980 Kimlik Orta
CVE-2019-9364 A-73364631 Kimlik Orta
CVE-2019-9366 A-112052062 Kimlik Orta
CVE-2019-9370 A-133880046 Kimlik Orta
CVE-2019-9406 A-112552517 Kimlik Orta
CVE-2019-9408 A-112380157 Kimlik Orta
CVE-2019-9409 A-112272091 Kimlik Orta
CVE-2019-9410 A-112204443 Kimlik Orta
CVE-2019-9411 A-112204845 Kimlik Orta
CVE-2019-9412 A-112006096 Kimlik Orta
CVE-2019-9415 A-111805098 Kimlik Orta
CVE-2019-9416 A-111804142 Kimlik Orta
CVE-2019-9433 A-80479354 Kimlik Orta
CVE-2019-9252 A-73339042 Kimlik Orta
CVE-2019-9268 A-77474014 DoS Orta
CVE-2020-0088 A-124389881 DoS Orta
CVE-2019-9283 A-112663564 DoS Orta
CVE-2019-9348 A-128431761 DoS Orta
CVE-2019-9349 A-124330204 DoS Orta
CVE-2019-9352 A-124253062 DoS Orta
CVE-2019-9371 A-132783254 DoS Orta
CVE-2019-9379 A-124329638 DoS Orta
CVE-2019-9418 A-111450210 DoS Orta
CVE-2019-9420 A-111272481 DoS Orta

Sistem

CVE Referanslar Tür Önem derecesi
CVE-2019-9475 A-9496886 Kimlik Yüksek
CVE-2019-9363 A-123584306 RCE Orta
CVE-2019-9365 A-109838537 RCE Orta
CVE-2018-9425 A-73884967 EoP Orta
CVE-2019-9463 A-113584607 EoP Orta
CVE-2019-9291 A-112159179 EoP Orta
CVE-2019-9386 A-122361874 EoP Orta
CVE-2019-9375 A-129344244 EoP Orta
CVE-2019-9238 A-121267042 EoP Orta
CVE-2019-9257 A-113572342 EoP Orta
CVE-2019-9258 A-113655028 EoP Orta
CVE-2019-9259 A-113575306 EoP Orta
CVE-2019-9263 A-73136824 EoP Orta
CVE-2019-9266 A-119501435 EoP Orta
CVE-2019-9295 A-36885811 EoP Orta
CVE-2019-9309 A-117985575 EoP Orta
CVE-2019-9350 A-129562815 EoP Orta
CVE-2019-9358 A-120156401 EoP Orta
CVE-2018-9489 A-77286245 Kimlik Orta
CVE-2019-9473 A-115363533 Kimlik Orta
CVE-2019-9474 A-79996267 Kimlik Orta
CVE-2019-9440 A-37637796 Kimlik Orta
CVE-2019-9277 A-68016944 Kimlik Orta
CVE-2019-9233 A-122529021 Kimlik Orta
CVE-2019-9234 A-122465453 Kimlik Orta
CVE-2019-9235 A-122323053 Kimlik Orta
CVE-2019-9236 A-122322613 Kimlik Orta
CVE-2019-9237 A-121325979 Kimlik Orta
CVE-2019-9239 A-121263487 Kimlik Orta
CVE-2019-9240 A-121150966 Kimlik Orta
CVE-2019-9241 A-121036603 Kimlik Orta
CVE-2019-9242 A-121035878 Kimlik Orta
CVE-2019-9243 A-120905706 Kimlik Orta
CVE-2019-9244 A-120865977 Kimlik Orta
CVE-2019-9246 A-120428637 Kimlik Orta
CVE-2019-9249 A-120255805 Kimlik Orta
CVE-2019-9250 A-120276962 Kimlik Orta
CVE-2019-9251 A-120274615 Kimlik Orta
CVE-2019-9253 A-109769728 Kimlik Orta
CVE-2019-9260 A-113495295 Kimlik Orta
CVE-2019-9265 A-37994606 Kimlik Orta
CVE-2019-9272 A-11596047 Kimlik Orta
CVE-2019-9284 A-111850706 Kimlik Orta
CVE-2019-9287 A-78287084 Kimlik Orta
CVE-2019-9289 A-79883824 Kimlik Orta
CVE-2018-9581 A-111698366 Kimlik Orta
CVE-2019-9296 A-112162089 Kimlik Orta
CVE-2019-9312 A-78288018 Kimlik Orta
CVE-2019-9326 A-111215173 Kimlik Orta
CVE-2019-9328 A-111895000 Kimlik Orta
CVE-2019-9329 A-112917952 Kimlik Orta
CVE-2019-9332 A-78286500 Kimlik Orta
CVE-2019-9333 A-109753657 Kimlik Orta
CVE-2019-9344 A-120845341 Kimlik Orta
CVE-2019-9353 A-123024201 Kimlik Orta
CVE-2019-9354 A-118148142 Kimlik Orta
CVE-2019-9355 A-115903122 Kimlik Orta
CVE-2019-9356 A-111699773 Kimlik Orta
CVE-2019-9360 A-120610663 Kimlik Orta
CVE-2019-9368 A-79883568 Kimlik Orta
CVE-2019-9369 A-79995407 Kimlik Orta
CVE-2019-9381 A-122677612 Kimlik Orta
CVE-2019-9383 A-120843827 Kimlik Orta
CVE-2019-9387 A-117569833 Kimlik Orta
CVE-2019-9388 A-117567437 Kimlik Orta
CVE-2019-9403 A-113512324 Kimlik Orta
CVE-2019-9414 A-111893041 Kimlik Orta
CVE-2019-9427 A-110166350 Kimlik Orta
CVE-2019-9431 A-109755179 Kimlik Orta
CVE-2019-9432 A-80546108 Kimlik Orta
CVE-2019-9434 A-80432895 Kimlik Orta
CVE-2019-9435 A-80146682 Kimlik Orta
CVE-2019-9330 A-111214739 Kimlik Orta
CVE-2019-9331 A-112272279 Kimlik Orta
CVE-2019-9341 A-111214770 Kimlik Orta
CVE-2019-9342 A-111214470 Kimlik Orta
CVE-2019-9343 A-112050983 Kimlik Orta
CVE-2019-9367 A-112106425 Kimlik Orta
CVE-2019-9413 A-111935831 Kimlik Orta
CVE-2019-9417 A-111450079 Kimlik Orta
CVE-2019-9419 A-111407544 Kimlik Orta
CVE-2019-9422 A-111214766 Kimlik Orta
CVE-2020-0236 A-79703353 Kimlik Orta
CVE-2019-9279 A-110476382 DoS Orta
CVE-2019-9285 A-111215315 DoS Orta
CVE-2019-9286 A-111213909 DoS Orta
CVE-2019-9311 A-79431031 DoS Orta
CVE-2019-9327 A-112050583 DoS Orta
CVE-2019-9462 A-91544774 DoS Orta
CVE-2019-9389 A-117567058 DoS Orta
CVE-2019-9390 A-117551475 DoS Orta
CVE-2019-9393 A-116357965 DoS Orta
CVE-2019-9394 A-116351796 DoS Orta
CVE-2019-9395 A-116267405 DoS Orta
CVE-2019-9396 A-115747155 DoS Orta
CVE-2019-9397 A-115747410 DoS Orta
CVE-2019-9398 A-115745406 DoS Orta
CVE-2019-9400 A-115509589 DoS Orta
CVE-2019-9401 A-115375248 DoS Orta
CVE-2019-9402 A-115372550 DoS Orta
CVE-2019-9404 A-112923309 DoS Orta
CVE-2019-9425 A-110846194 DoS Orta
CVE-2019-9430 A-109838296 DoS Orta

Libksaac

Android 9 libxaac kitaplığı, Kasım 2018 Android Güvenlik Bülteni kapsamında deneysel olarak işaretlendi ve üretim amaçlı Android derlemelerinden kaldırıldı. Bulguları nedeniyle araştırmacılara teşekkür etmek istiyoruz.

Tespit edilen sorunlar şunlardır: CVE-2019-2055, CVE-2019-2059, CVE-2019-2060, CVE-2019-2061, CVE-2019-2062, CVE-2019-2063, CVE-2019-2064, CVE-2019-2065, CVE-2019-2066, CVE-2019-2067, CVE-2019-2068, CVE-2019-2069, CVE-2019-2070, CVE-2019-2071, CVE-2019-2072, CVE-2019-2073, CVE-2019-2074, CVE-2019-2075, CVE-2019-2076, CVE-2019-2077, CVE-2019-2078, CVE-2019-2079, CVE-2019-2080, CVE-2019-2081, CVE-2019-2082, CVE-2019-2083, CVE-2019-2084, CVE-2019-2085, CVE-2019-2086, CVE-2019-2087, CVE-2019-2138, CVE-2019-2139, CVE-2019-2140, CVE-2019-2141, CVE-2019-2142, CVE-2019-2143, CVE-2019-2144, CVE-2019-2145, CVE-2019-2146, CVE-2019-2147, CVE-2019-2148, CVE-2019-2149, CVE-2019-2150, CVE-2019-2151, CVE-2019-2152, CVE-2019-2153, CVE-2019-2154, CVE-2019-2155, CVE-2019-2156, CVE-2019-2157, CVE-2019-2158, CVE-2019-2159, CVE-2019-2160, CVE-2019-2161, CVE-2019-2162, CVE-2019-2163, CVE-2019-2164, CVE-2019-2165, CVE-2019-2166, CVE-2019-2167, CVE-2019-2168, CVE-2019-2169, CVE-2019-2170, CVE-2019-2171, CVE-2019-2172, CVE-2019-9261, CVE-2019-9264, CVE-2019-9385 ve CVE-2019-9391.

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra ortaya çıkabilecek sık sorulan sorulara yanıt verilmektedir.

1. Cihazımın bu sorunları gidermek için güncellenip güncellenmediğini nasıl anlayabilirim?

Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme bölümüne bakın.

AOSP'de yayınlanan Android 10'un varsayılan güvenlik yaması düzeyi 01.09.2019'dur. Android 10 çalıştıran ve güvenlik yaması düzeyi 2019-09-01 veya daha yeni olan Android cihazlar, bu güvenlik sürüm notlarında yer alan tüm sorunları giderir.

2. Tür sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasını belirtir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
Kimlik Bilgilerin açıklanması
DoS Hizmet reddi
Yok Sınıflandırma kullanılamıyor

3. Referanslar sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir önek içerebilir.

Ön numara Referans
A- Android hata kimliği

Sürümler

Sürüm Tarih Notlar
1,0 20 Ağustos 2019 Güvenlik Sürüm Notları yayınlandı.
1,1 21 Ağustos 2019 Güvenlik açığı tablolarında küçük düzenlemeler
1.2 17 Eylül 2019 Güncellenen teşekkürler ve sorun listesi
1.3 21 Kasım 2019 Güncellenen sorun listesi
1,4 12 Şubat 2020 Güncellenen sorun listesi
1,5 26 Şubat 2020 Güncellenen sorun listesi
1,6 11 Mayıs 2020 Güncellenen sorun listesi
1,7 11 Haziran 2020 Güncellenen sorun listesi
1,8 27 Ocak 2021 Güncellenen sorun listesi