Ghi chú phát hành về tính năng bảo mật của Android 11

Xuất bản ngày 25 tháng 8 năm 2020 | Cập nhật ngày 19 tháng 11 năm 2021

Ghi chú phát hành bảo mật Android này chứa thông tin chi tiết về các lỗ hổng bảo mật ảnh hưởng đến các thiết bị Android và được giải quyết như một phần của Android 11. Các thiết bị Android 11 có cấp bản vá bảo mật từ ngày 1 tháng 9 năm 2020 trở lên sẽ được bảo vệ khỏi các vấn đề này (Android 11, như được phát hành trên AOSP, có cấp bản vá bảo mật mặc định là ngày 1 tháng 9 năm 2020). Để tìm hiểu cách kiểm tra cấp bản vá bảo mật của thiết bị, hãy xem bài viết Kiểm tra và cập nhật phiên bản Android.

Các đối tác Android sẽ được thông báo về mọi vấn đề trước khi phát hành. Bản vá mã nguồn cho các vấn đề này được phát hành cho kho lưu trữ Dự án nguồn mở Android (AOSP) trong bản phát hành Android 11.

Việc đánh giá mức độ nghiêm trọng của các vấn đề trong các ghi chú phát hành này dựa trên tác động của việc khai thác lỗ hổng bảo mật trên một thiết bị bị ảnh hưởng, giả sử các biện pháp giảm thiểu nền tảng và dịch vụ đã bị tắt cho mục đích phát triển hoặc nếu bị bỏ qua thành công.

Chúng tôi chưa nhận được báo cáo nào về việc khách hàng đang lợi dụng hoặc lạm dụng các vấn đề mới được báo cáo này. Hãy tham khảo phần Biện pháp giảm thiểu của Android và Google Play Protect để biết thông tin chi tiết về các biện pháp bảo vệ nền tảng bảo mật của Android và Google Play Protect, giúp cải thiện tính bảo mật của nền tảng Android.

Thông báo

  • Các vấn đề được mô tả trong tài liệu này được giải quyết trong Android 11. Thông tin này được cung cấp để tham khảo và minh bạch.
  • Chúng tôi muốn ghi nhận và cảm ơn cộng đồng nghiên cứu bảo mật vì những đóng góp không ngừng của họ trong việc bảo vệ hệ sinh thái Android.

Các biện pháp giảm thiểu dịch vụ của Android và Google

Đây là bản tóm tắt về các biện pháp giảm thiểu do nền tảng bảo mật Android và các biện pháp bảo vệ dịch vụ như Google Play Protect cung cấp. Các tính năng này giúp giảm khả năng khai thác thành công các lỗ hổng bảo mật trên Android.

  • Việc khai thác nhiều vấn đề trên Android trở nên khó khăn hơn do các tính năng nâng cao trong các phiên bản mới hơn của nền tảng Android. Tất cả người dùng nên cập nhật lên phiên bản Android mới nhất nếu có thể.
  • Nhóm bảo mật của Android chủ động theo dõi hành vi sai trái thông qua Google Play Protect và cảnh báo người dùng về Ứng dụng có khả năng gây hại. Google Play Protect được bật theo mặc định trên các thiết bị có Các dịch vụ của Google dành cho thiết bị di động và đặc biệt quan trọng đối với những người dùng cài đặt ứng dụng bên ngoài Google Play.

Thông tin chi tiết về lỗ hổng trên Android 11

Các phần dưới đây cung cấp thông tin chi tiết về các lỗ hổng bảo mật đã được khắc phục trong Android 11. Các lỗ hổng được nhóm theo thành phần mà chúng ảnh hưởng và bao gồm các thông tin chi tiết như CVE, tài liệu tham khảo liên quan, loại lỗ hổngmức độ nghiêm trọng.

Môi trường thời gian chạy Android

CVE Tài liệu tham khảo Loại Mức độ nghiêm trọng
CVE-2020-0330 A-150331085 EoP Trung bình

Khung

CVE Tài liệu tham khảo Loại Mức độ nghiêm trọng
CVE-2020-0267 A-139128211 EoP Quan trọng
CVE-2020-0275 A-150507736 EoP Cao
CVE-2020-27098 A-138791358 EoP Cao
CVE-2020-0337 A-124329382 ID Cao
CVE-2020-27097 A-140729426 ID Cao
CVE-2020-0333 A-73822755 RCE Trung bình
CVE-2019-13734 A-147323008 EoP Trung bình
CVE-2019-13752 A-147320136 EoP Trung bình
CVE-2019-13753 A-147320314 EoP Trung bình
CVE-2020-0130 A-123230379 EoP Trung bình
CVE-2020-0277 A-148627993 EoP Trung bình
CVE-2020-0341 A-144920149 EoP Trung bình
CVE-2020-0345 A-144286721 EoP Trung bình
CVE-2020-0366 A-138443815 EoP Trung bình
CVE-2019-13751 A-147322738 ID Trung bình
CVE-2020-0288 A-153995991 ID Trung bình
CVE-2020-0289 A-153996872 ID Trung bình
CVE-2020-0290 A-153996866 ID Trung bình
CVE-2020-0293 A-141455849 ID Trung bình
CVE-2020-0296 A-153356209 ID Trung bình
CVE-2020-0297 A-155183624 ID Trung bình
CVE-2020-0308 A-153654357 ID Trung bình
CVE-2020-0312 A-153879099 ID Trung bình
CVE-2020-0317 A-119671929 ID Trung bình
CVE-2020-0343 A-119672472 ID Trung bình
CVE-2020-0352 A-132074310 ID Trung bình
CVE-2020-0372 A-119673147 ID Trung bình

Thư viện

CVE Tài liệu tham khảo Loại Mức độ nghiêm trọng
CVE-2020-0369 A-130231426 EoP Trung bình
CVE-2019-8842 A-141551144 ID Trung bình
CVE-2020-0322 A-147002540 ID Trung bình
CVE-2020-0323 A-146516087 ID Trung bình
CVE-2020-0425 A-124000380 ID Cao
CVE-2020-0426 A-154921790 ID Trung bình
CVE-2020-3898 A-111450151 ID Trung bình

Khung nội dung nghe nhìn

CVE Tài liệu tham khảo Loại Mức độ nghiêm trọng
CVE-2020-0264 A-116718596 RCE Trung bình
CVE-2020-0303 A-148223229 RCE Trung bình
CVE-2020-0321 A-155171907 RCE Trung bình
CVE-2020-0306 A-139666480 EoP Trung bình
CVE-2020-0336 A-153467444 EoP Trung bình
CVE-2020-0346 A-147002762 EoP Trung bình
CVE-2020-0356 A-143787559 EoP Trung bình
CVE-2020-0357 A-150225569 EoP Trung bình
CVE-2020-0358 A-150227563 EoP Trung bình
CVE-2020-0360 A-145129456 EoP Trung bình
CVE-2020-0406 A-137794014 EoP Trung bình
CVE-2020-0125 A-137282168 ID Trung bình
CVE-2020-0270 A-145790628 ID Trung bình
CVE-2020-0274 A-120781925 ID Trung bình
CVE-2020-0279 A-131430997 ID Trung bình
CVE-2020-0314 A-154934920 ID Trung bình
CVE-2020-0324 A-136660304 ID Trung bình
CVE-2020-0328 A-150156131 ID Trung bình
CVE-2020-0329 A-63522940 ID Trung bình
CVE-2020-0340 A-144901522 ID Trung bình
CVE-2020-0344 A-140729887 ID Trung bình
CVE-2020-0355 A-141883493 ID Trung bình
CVE-2020-0359 A-150303018 ID Trung bình
CVE-2020-0361 A-151927433 ID Trung bình
CVE-2020-0364 A-137282770 ID Trung bình
CVE-2020-0370 A-112051700 ID Trung bình
CVE-2020-0373 A-146894086 ID Trung bình
CVE-2020-0287 A-141860394 Yêu cầu Trung bình
CVE-2020-0301 A-124940460 Yêu cầu Trung bình
CVE-2020-0320 A-129282427 Yêu cầu Trung bình
CVE-2020-0332 A-124783982 Yêu cầu Trung bình
CVE-2020-0351 A-124777537 Yêu cầu Trung bình
CVE-2020-0353 A-124777526 Yêu cầu Trung bình
CVE-2020-0362 A-123237930 Yêu cầu Trung bình
CVE-2020-0363 A-132274514 Yêu cầu Trung bình

Hệ thống

CVE Tài liệu tham khảo Loại Mức độ nghiêm trọng
CVE-2020-0266 A-111086459 EoP Cao
CVE-2020-0374 A-156251602 EoP Cao
CVE-2020-0375 A-156253476 EoP Cao
CVE-2020-0318 A-33646131 Yêu cầu Cao
CVE-2020-0354 A-143604331 RCE Trung bình
CVE-2019-5094 A-141639890 EoP Trung bình
CVE-2020-0089 A-137015603 EoP Trung bình
CVE-2020-0262 A-156353008 EoP Trung bình
CVE-2020-0268 A-148294643 EoP Trung bình
CVE-2020-0271 A-144507081 EoP Trung bình
CVE-2020-0273 A-155646800 EoP Trung bình
CVE-2020-0298 A-145129266 EoP Trung bình
CVE-2020-0299 A-145130119 EoP Trung bình
CVE-2020-0309 A-147227320 EoP Trung bình
CVE-2020-0319 A-137868765 EoP Trung bình
CVE-2020-0326 A-146453119 EoP Trung bình
CVE-2020-0334 A-147995915 EoP Trung bình
CVE-2020-0335 A-122361504 EoP Trung bình
CVE-2020-0347 A-136658008 EoP Trung bình
CVE-2020-0350 A-139424089 EoP Trung bình
CVE-2020-0405 A-157475111 EoP Trung bình
CVE-2021-0846 A-165596375 ID Trung bình
CVE-2021-0846 A-165596375 ID Trung bình
CVE-2020-0263 A-154913130 ID Trung bình
CVE-2020-0265 A-150155839 ID Trung bình
CVE-2020-0269 A-151645626 ID Trung bình
CVE-2020-0272 A-130166487 ID Trung bình
CVE-2020-0276 A-156253586 ID Trung bình
CVE-2020-0281 A-137857778 ID Trung bình
CVE-2020-0282 A-144506224 ID Trung bình
CVE-2020-0284 A-156253784 ID Trung bình
CVE-2020-0285 A-156253479 ID Trung bình
CVE-2020-0286 A-150214479 ID Trung bình
CVE-2020-0291 A-146032016 ID Trung bình
CVE-2020-0292 A-110107252 ID Trung bình
CVE-2020-0295 A-155650969 ID Trung bình
CVE-2020-0300 A-148736216 ID Trung bình
CVE-2020-0302 A-151646375 ID Trung bình
CVE-2020-0304 A-151645695 ID Trung bình
CVE-2020-0307 A-151645867 ID Trung bình
CVE-2020-0310 A-153356468 ID Trung bình
CVE-2020-0311 A-153878642 ID Trung bình
CVE-2020-0313 A-154917989 ID Trung bình
CVE-2020-0315 A-155642026 ID Trung bình
CVE-2020-0316 A-154934919 ID Trung bình
CVE-2020-0325 A-145079309 ID Trung bình
CVE-2020-0327 A-129151407 ID Trung bình
CVE-2020-0331 A-147309310 ID Trung bình
CVE-2020-0348 A-139188582 ID Trung bình
CVE-2020-0349 A-139188779 ID Trung bình
CVE-2020-0365 A-137346580 Yêu cầu Trung bình

Câu hỏi thường gặp và câu trả lời

Phần này giải đáp các câu hỏi thường gặp có thể xảy ra sau khi đọc bản tin này.

1. Làm cách nào để xác định xem thiết bị của tôi đã được cập nhật để giải quyết những vấn đề này hay chưa?

Để tìm hiểu cách kiểm tra cấp bản vá bảo mật của thiết bị, hãy xem phần Kiểm tra và cập nhật phiên bản Android.

Android 11, như được phát hành trên AOSP, có cấp bản vá bảo mật mặc định là ngày 1 tháng 9 năm 2020. Các thiết bị Android chạy Android 11 và có cấp bản vá bảo mật từ ngày 1 tháng 9 năm 2020 trở lên sẽ giải quyết tất cả các vấn đề có trong các ghi chú phát hành bảo mật này.

2. Các mục trong cột Type (Loại) có ý nghĩa gì?

Các mục trong cột Loại của bảng chi tiết về lỗ hổng tham chiếu đến cách phân loại lỗ hổng bảo mật.

Từ viết tắt Định nghĩa
RCE Thực thi mã từ xa
EoP Nâng cao đặc quyền
ID Tiết lộ thông tin
Yêu cầu Từ chối dịch vụ
Không áp dụng Không có nhãn phân loại

3. Các mục trong cột Tệp đối chiếu có ý nghĩa gì?

Các mục trong cột Tham chiếu của bảng chi tiết về lỗ hổng có thể chứa tiền tố xác định tổ chức mà giá trị tham chiếu thuộc về.

Tiền tố Tài liệu tham khảo
A- Mã lỗi Android

Phiên bản

Phiên bản Ngày Ghi chú
1.0 Ngày 25 tháng 8 năm 2020 Đã xuất bản Ghi chú phát hành bảo mật
1.1 Ngày 30 tháng 12 năm 2020 Danh sách vấn đề đã cập nhật
1.2 Ngày 27 tháng 1 năm 2021 Danh sách vấn đề đã cập nhật
1.3 Ngày 17 tháng 11 năm 2021 Đã cập nhật danh sách vấn đề