Android 11 Güvenlik Sürümü Notları

Yayınlanma tarihi: 25 Ağustos 2020 | Güncellenme tarihi: 19 Kasım 2021

Bu Android Güvenlik Sürüm Notları, Android 11 kapsamında ele alınan ve Android cihazları etkileyen güvenlik açıklarının ayrıntılarını içerir. Güvenlik yaması düzeyi 01.09.2020 veya daha yeni olan Android 11 cihazlar bu sorunlara karşı korunur (AOSP'de yayınlanan Android 11'in varsayılan güvenlik yaması düzeyi 01.09.2020'dir). Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme bölümüne bakın.

Android iş ortakları, yayınlamadan önce tüm sorunlardan haberdar edilir. Bu sorunların kaynak kodundaki yamalar, Android 11 sürümü kapsamında Android Açık Kaynak Projesi (AOSP) deposunda yayınlanır.

Bu sürüm notlarındaki sorunların önem değerlendirmesi, platform ve hizmet azaltmalarının geliştirme amacıyla devre dışı bırakıldığı veya başarılı bir şekilde atlandığı varsayılarak, güvenlik açığından yararlanmanın etkilenen bir cihaz üzerinde oluşturabileceği etkiye dayanır.

Yeni bildirilen bu sorunların müşteriler tarafından aktif olarak istismar edildiğine dair bir bildirim almadık. Android platformunun güvenliğini artıran Android güvenlik platformu korumaları ve Google Play Protect hakkında ayrıntılı bilgi için Android ve Google Play Protect azaltıcı önlemleri bölümüne bakın.

Duyurular

  • Bu dokümanda açıklanan sorunlar, Android 11'in bir parçası olarak ele alınmaktadır. Bu bilgiler, referans ve şeffaflık sağlamak amacıyla sağlanmaktadır.
  • Android ekosisteminin güvenliğine yönelik sürekli katkılarından dolayı güvenlik araştırmaları topluluğuna teşekkürlerimizi iletmek isteriz.

Android ve Google hizmetlerinin azaltılması

Bu, Android güvenlik platformu ve Google Play Protect gibi hizmet korumaları tarafından sağlanan çözümlerin bir özetidir. Bu özellikler, Android'de güvenlik açıklarından başarılı bir şekilde yararlanma olasılığını azaltır.

  • Android platformunun yeni sürümlerindeki iyileştirmeler, Android'deki birçok sorunun kötüye kullanımını zorlaştırmaktadır. Tüm kullanıcıların mümkün olduğunda Android'in en son sürümüne güncelleme yapmalarını öneririz.
  • Android güvenlik ekibi, Google Play Protect aracılığıyla kötüye kullanım olup olmadığını aktif olarak izler ve kullanıcıları potansiyel zararlı uygulamalar hakkında uyarır. Google Play Protect, Google Mobil Hizmetleri bulunan cihazlarda varsayılan olarak etkindir ve özellikle Google Play dışından uygulama yükleyen kullanıcılar için önemlidir.

Android 11 güvenlik açığı ayrıntıları

Aşağıdaki bölümlerde, Android 11 kapsamında düzeltilen güvenlik açıklarıyla ilgili ayrıntılar verilmektedir. Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır ve CVE, ilişkili referanslar, güvenlik açığı türü ve önem gibi ayrıntıları içerir.

Android çalışma zamanı

CVE Referanslar Tür Önem derecesi
CVE-2020-0330 A-150331085 EoP Orta

Çerçeve

CVE Referanslar Tür Önem derecesi
CVE-2020-0267 A-139128211 EoP Kritik (Critical)
CVE-2020-0275 A-150507736 EoP Yüksek
CVE-2020-27098 A-138791358 EoP Yüksek
CVE-2020-0337 A-124329382 Kimlik Yüksek
CVE-2020-27097 A-140729426 Kimlik Yüksek
CVE-2020-0333 A-73822755 RCE Orta
CVE-2019-13734 A-147323008 EoP Orta
CVE-2019-13752 A-147320136 EoP Orta
CVE-2019-13753 A-147320314 EoP Orta
CVE-2020-0130 A-123230379 EoP Orta
CVE-2020-0277 A-148627993 EoP Orta
CVE-2020-0341 A-144920149 EoP Orta
CVE-2020-0345 A-144286721 EoP Orta
CVE-2020-0366 A-138443815 EoP Orta
CVE-2019-13751 A-147322738 Kimlik Orta
CVE-2020-0288 A-153995991 Kimlik Orta
CVE-2020-0289 A-153996872 Kimlik Orta
CVE-2020-0290 A-153996866 Kimlik Orta
CVE-2020-0293 A-141455849 Kimlik Orta
CVE-2020-0296 A-153356209 Kimlik Orta
CVE-2020-0297 A-155183624 Kimlik Orta
CVE-2020-0308 A-153654357 Kimlik Orta
CVE-2020-0312 A-153879099 Kimlik Orta
CVE-2020-0317 A-119671929 Kimlik Orta
CVE-2020-0343 A-119672472 Kimlik Orta
CVE-2020-0352 A-132074310 Kimlik Orta
CVE-2020-0372 A-119673147 Kimlik Orta

Kitaplık

CVE Referanslar Tür Önem derecesi
CVE-2020-0369 A-130231426 EoP Orta
CVE-2019-8842 A-141551144 Kimlik Orta
CVE-2020-0322 A-147002540 Kimlik Orta
CVE-2020-0323 A-146516087 Kimlik Orta
CVE-2020-0425 A-124000380 Kimlik Yüksek
CVE-2020-0426 A-154921790 Kimlik Orta
CVE-2020-3898 A-111450151 Kimlik Orta

Medya çerçevesi

CVE Referanslar Tür Önem derecesi
CVE-2020-0264 A-116718596 RCE Orta
CVE-2020-0303 A-148223229 RCE Orta
CVE-2020-0321 A-155171907 RCE Orta
CVE-2020-0306 A-139666480 EoP Orta
CVE-2020-0336 A-153467444 EoP Orta
CVE-2020-0346 A-147002762 EoP Orta
CVE-2020-0356 A-143787559 EoP Orta
CVE-2020-0357 A-150225569 EoP Orta
CVE-2020-0358 A-150227563 EoP Orta
CVE-2020-0360 A-145129456 EoP Orta
CVE-2020-0406 A-137794014 EoP Orta
CVE-2020-0125 A-137282168 Kimlik Orta
CVE-2020-0270 A-145790628 Kimlik Orta
CVE-2020-0274 A-120781925 Kimlik Orta
CVE-2020-0279 A-131430997 Kimlik Orta
CVE-2020-0314 A-154934920 Kimlik Orta
CVE-2020-0324 A-136660304 Kimlik Orta
CVE-2020-0328 A-150156131 Kimlik Orta
CVE-2020-0329 A-63522940 Kimlik Orta
CVE-2020-0340 A-144901522 Kimlik Orta
CVE-2020-0344 A-140729887 Kimlik Orta
CVE-2020-0355 A-141883493 Kimlik Orta
CVE-2020-0359 A-150303018 Kimlik Orta
CVE-2020-0361 A-151927433 Kimlik Orta
CVE-2020-0364 A-137282770 Kimlik Orta
CVE-2020-0370 A-112051700 Kimlik Orta
CVE-2020-0373 A-146894086 Kimlik Orta
CVE-2020-0287 A-141860394 DoS Orta
CVE-2020-0301 A-124940460 DoS Orta
CVE-2020-0320 A-129282427 DoS Orta
CVE-2020-0332 A-124783982 DoS Orta
CVE-2020-0351 A-124777537 DoS Orta
CVE-2020-0353 A-124777526 DoS Orta
CVE-2020-0362 A-123237930 DoS Orta
CVE-2020-0363 A-132274514 DoS Orta

Sistem

CVE Referanslar Tür Önem derecesi
CVE-2020-0266 A-111086459 EoP Yüksek
CVE-2020-0374 A-156251602 EoP Yüksek
CVE-2020-0375 A-156253476 EoP Yüksek
CVE-2020-0318 A-33646131 DoS Yüksek
CVE-2020-0354 A-143604331 RCE Orta
CVE-2019-5094 A-141639890 EoP Orta
CVE-2020-0089 A-137015603 EoP Orta
CVE-2020-0262 A-156353008 EoP Orta
CVE-2020-0268 A-148294643 EoP Orta
CVE-2020-0271 A-144507081 EoP Orta
CVE-2020-0273 A-155646800 EoP Orta
CVE-2020-0298 A-145129266 EoP Orta
CVE-2020-0299 A-145130119 EoP Orta
CVE-2020-0309 A-147227320 EoP Orta
CVE-2020-0319 A-137868765 EoP Orta
CVE-2020-0326 A-146453119 EoP Orta
CVE-2020-0334 A-147995915 EoP Orta
CVE-2020-0335 A-122361504 EoP Orta
CVE-2020-0347 A-136658008 EoP Orta
CVE-2020-0350 A-139424089 EoP Orta
CVE-2020-0405 A-157475111 EoP Orta
CVE-2021-0846 A-165596375 Kimlik Orta
CVE-2021-0846 A-165596375 Kimlik Orta
CVE-2020-0263 A-154913130 Kimlik Orta
CVE-2020-0265 A-150155839 Kimlik Orta
CVE-2020-0269 A-151645626 Kimlik Orta
CVE-2020-0272 A-130166487 Kimlik Orta
CVE-2020-0276 A-156253586 Kimlik Orta
CVE-2020-0281 A-137857778 Kimlik Orta
CVE-2020-0282 A-144506224 Kimlik Orta
CVE-2020-0284 A-156253784 Kimlik Orta
CVE-2020-0285 A-156253479 Kimlik Orta
CVE-2020-0286 A-150214479 Kimlik Orta
CVE-2020-0291 A-146032016 Kimlik Orta
CVE-2020-0292 A-110107252 Kimlik Orta
CVE-2020-0295 A-155650969 Kimlik Orta
CVE-2020-0300 A-148736216 Kimlik Orta
CVE-2020-0302 A-151646375 Kimlik Orta
CVE-2020-0304 A-151645695 Kimlik Orta
CVE-2020-0307 A-151645867 Kimlik Orta
CVE-2020-0310 A-153356468 Kimlik Orta
CVE-2020-0311 A-153878642 Kimlik Orta
CVE-2020-0313 A-154917989 Kimlik Orta
CVE-2020-0315 A-155642026 Kimlik Orta
CVE-2020-0316 A-154934919 Kimlik Orta
CVE-2020-0325 A-145079309 Kimlik Orta
CVE-2020-0327 A-129151407 Kimlik Orta
CVE-2020-0331 A-147309310 Kimlik Orta
CVE-2020-0348 A-139188582 Kimlik Orta
CVE-2020-0349 A-139188779 Kimlik Orta
CVE-2020-0365 A-137346580 DoS Orta

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek genel sorular yanıtlanmıştır.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?

Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

AOSP'de yayınlanan Android 11'in varsayılan güvenlik yaması düzeyi 01.09.2020'dir. Android 11 çalıştıran ve güvenlik yaması düzeyi 01.09.2020 veya daha yeni olan Android cihazlar, bu güvenlik sürüm notlarında yer alan tüm sorunları giderir.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına referans verir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
Kimlik Bilgilerin açıklanması
DoS Hizmet reddi
Yok Sınıflandırma kullanılamıyor

3. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.

Ön numara Referans
A- Android hata kimliği

Sürümler

Sürüm Tarih Notlar
1,0 25 Ağustos 2020 Güvenlik Sürüm Notları yayınlandı
1,1 30 Aralık 2020 Güncellenen sorun listesi
1.2 27 Ocak 2021 Güncellenmiş sorun listesi
1.3 17 Kasım 2021 Güncellenmiş sorun listesi