Android 12 یادداشت‌های انتشار امنیتی

منتشر شده در 20 سپتامبر 2021 | به روز شده در 25 آوریل 2022

این یادداشت‌های انتشار امنیتی Android حاوی جزئیات آسیب‌پذیری‌های امنیتی است که بر دستگاه‌های Android تأثیر می‌گذارد که به عنوان بخشی از Android 12 مورد بررسی قرار می‌گیرند. دستگاه‌های Android 12 با سطح وصله امنیتی 2021-10-01 یا بالاتر در برابر این مشکلات محافظت می‌شوند (Android 12، همانطور که در تاریخ منتشر شده است. AOSP، یک سطح وصله امنیتی پیش‌فرض 01-10-2021 خواهد داشت. برای آشنایی با نحوه بررسی سطح وصله امنیتی دستگاه، به بررسی و به‌روزرسانی نسخه Android خود مراجعه کنید.

شرکای Android از همه مشکلات قبل از انتشار مطلع می شوند. وصله کد منبع برای این مشکلات به عنوان بخشی از نسخه اندروید 12 در مخزن پروژه منبع باز Android (AOSP) منتشر می شود.

ارزیابی شدت مشکلات در این یادداشت‌های انتشار بر اساس تأثیری است که احتمالاً بهره‌برداری از آسیب‌پذیری ممکن است بر دستگاه آسیب‌دیده داشته باشد، با این فرض که پلت‌فرم و کاهش خدمات برای اهداف توسعه خاموش شده‌اند یا در صورت دور زدن موفقیت‌آمیز انجام شوند.

ما هیچ گزارشی مبنی بر بهره برداری یا سوء استفاده فعال مشتری از این مشکلات گزارش شده جدید نداشته ایم. برای جزئیات بیشتر در مورد حفاظت های پلتفرم امنیتی اندروید و Google Play Protect که امنیت پلتفرم اندروید را بهبود می بخشد، به بخش کاهش دهنده های Android و Google Play Protect مراجعه کنید.

اطلاعیه ها

  • مسائل شرح داده شده در این سند به عنوان بخشی از Android 12 پرداخته شده است. این اطلاعات برای مرجع و شفافیت ارائه شده است.
  • مایلیم از جامعه تحقیقاتی امنیتی برای کمک های مستمرشان در جهت ایمن سازی اکوسیستم اندروید قدردانی و تشکر کنیم .

کاهش خدمات اندروید و گوگل

این خلاصه‌ای از کاهش‌های ارائه شده توسط پلتفرم امنیتی Android و محافظت‌های خدماتی مانند Google Play Protect است. این قابلیت ها احتمال سوء استفاده موفقیت آمیز از آسیب پذیری های امنیتی در اندروید را کاهش می دهد.

  • بهره برداری از بسیاری از مسائل در اندروید با پیشرفت در نسخه های جدیدتر پلتفرم اندروید دشوارتر شده است. ما همه کاربران را تشویق می کنیم تا در صورت امکان به آخرین نسخه اندروید بروزرسانی کنند.
  • تیم امنیتی Android به طور فعال از طریق Google Play Protect برای سوء استفاده نظارت می کند و به کاربران در مورد برنامه های بالقوه مضر هشدار می دهد. Google Play Protect به طور پیش‌فرض در دستگاه‌های دارای سرویس‌های Google Mobile فعال است و به ویژه برای کاربرانی که برنامه‌هایی را از خارج از Google Play نصب می‌کنند، مهم است.

جزئیات آسیب پذیری اندروید 12

بخش‌های زیر جزئیات آسیب‌پذیری‌های امنیتی رفع‌شده به‌عنوان بخشی از Android 12 را ارائه می‌کنند. آسیب‌پذیری‌ها تحت مؤلفه‌ای که بر آن تأثیر می‌گذارند گروه‌بندی می‌شوند و شامل جزئیاتی مانند CVE، مراجع مرتبط، نوع آسیب‌پذیری و شدت می‌شوند .

Android TV

CVE منابع تایپ کنید شدت
CVE-2021-0825 الف-174493596 EoP در حد متوسط
CVE-2021-0828 الف-174046975 EoP در حد متوسط

زمان اجرا اندروید

CVE منابع تایپ کنید شدت
CVE-2021-0808 الف-178822800 EoP در حد متوسط
CVE-2021-0809 الف-178822418 EoP در حد متوسط
CVE-2021-0810 الف-178821065 EoP در حد متوسط
CVE-2021-0811 الف-178802681 EoP در حد متوسط

چارچوب

CVE منابع تایپ کنید شدت
CVE-2020-27059 الف-159249069 EoP بالا
CVE-2021-0440 الف-175319005 EoP بالا
CVE-2021-0737 A-188909109 EoP بالا
CVE-2021-0748 الف-187043377 EoP بالا
CVE-2021-0749 الف-186776724 EoP بالا
CVE-2021-0750 الف-186530450 EoP بالا
CVE-2021-0762 الف-184972789 EoP بالا
CVE-2021-0856 الف-146211400 EoP بالا
CVE-2021-0862 الف-129698226 EoP بالا
CVE-2021-0868 الف-190732424 EoP بالا
CVE-2021-0845 الف-166668654 شناسه بالا
CVE-2021-0858 الف-141467028 شناسه بالا
CVE-2021-0709 الف-194540462 EoP در حد متوسط
CVE-2021-0726 الف-190396251 EoP در حد متوسط
CVE-2021-0727 الف-190343571 EoP در حد متوسط
CVE-2021-0736 الف-188908756 EoP در حد متوسط
CVE-2021-0774 الف-184203058 EoP در حد متوسط
CVE-2021-0775 الف-184196278 EoP در حد متوسط
CVE-2021-0777 الف-183794515 EoP در حد متوسط
CVE-2021-0786 الف-181588735 EoP در حد متوسط
CVE-2021-0788 الف-181148088 EoP در حد متوسط
CVE-2021-0790 A-180940063 EoP در حد متوسط
CVE-2021-0815 الف-177239818 EoP در حد متوسط
CVE-2021-0826 الف-174243774 EoP در حد متوسط
CVE-2021-0830 الف-173721846 EoP در حد متوسط
CVE-2021-0849 الف-160153281 EoP در حد متوسط
CVE-2021-0860 الف-137274359 EoP در حد متوسط
CVE-2021-0864 الف-115385786 EoP در حد متوسط
CVE-2019-9428 الف-110150807 شناسه در حد متوسط
CVE-2021-0715 الف-193032972 شناسه در حد متوسط
CVE-2021-0718 الف-191382775 شناسه در حد متوسط
CVE-2021-0719 الف-191307066 شناسه در حد متوسط
CVE-2021-0723 A-191057499 شناسه در حد متوسط
CVE-2021-0728 الف-189862446 شناسه در حد متوسط
CVE-2021-0729 الف-189858116 شناسه در حد متوسط
CVE-2021-0731 الف-189122545 شناسه در حد متوسط
CVE-2021-0732 الف-189122544 شناسه در حد متوسط
CVE-2021-0733 الف-189122913 شناسه در حد متوسط
CVE-2021-0738 A-188802680 شناسه در حد متوسط
CVE-2021-0740 A-188420350 شناسه در حد متوسط
CVE-2021-0741 الف-188420344 شناسه در حد متوسط
CVE-2021-0742 الف-188218313 شناسه در حد متوسط
CVE-2021-0744 الف-187725457 شناسه در حد متوسط
CVE-2021-0746 الف-187043716 شناسه در حد متوسط
CVE-2021-0747 الف-187043444 شناسه در حد متوسط
CVE-2021-0751 الف-186113473 شناسه در حد متوسط
CVE-2021-0752 الف-186113411 شناسه در حد متوسط
CVE-2021-0757 الف-185513355 شناسه در حد متوسط
CVE-2021-0760 الف-185125569 شناسه در حد متوسط
CVE-2021-0761 الف-185124942 شناسه در حد متوسط
CVE-2021-0763 الف-184948790 شناسه در حد متوسط
CVE-2021-0764 الف-184851975 شناسه در حد متوسط
CVE-2021-0765 الف-184851840 شناسه در حد متوسط
CVE-2021-0768 الف-184745431 شناسه در حد متوسط
CVE-2021-0770 الف-184525740 شناسه در حد متوسط
CVE-2021-0771 الف-184525395 شناسه در حد متوسط
CVE-2021-0772 الف-184525389 شناسه در حد متوسط
CVE-2021-0783 الف-183122164 شناسه در حد متوسط
CVE-2021-0784 الف-183121510 شناسه در حد متوسط
CVE-2021-0789 الف-181012686 شناسه در حد متوسط
CVE-2021-0800 الف-180417374 شناسه در حد متوسط
CVE-2021-0801 الف-180104057 شناسه در حد متوسط
CVE-2021-0803 الف-179699353 شناسه در حد متوسط
CVE-2021-0806 الف-179047203 شناسه در حد متوسط
CVE-2021-0807 الف-179047153 شناسه در حد متوسط
CVE-2021-0829 الف-173806402 شناسه در حد متوسط
CVE-2021-0836 الف-170644642 شناسه در حد متوسط
CVE-2021-0853 الف-154917065 شناسه در حد متوسط
CVE-2021-0863 الف-118188362 شناسه در حد متوسط
CVE-2021-0866 الف-184658476 شناسه در حد متوسط
CVE-2021-0949 الف-184658476 شناسه در حد متوسط
CVE-2022-20211 الف-186404493 شناسه در حد متوسط

کتابخانه

CVE منابع تایپ کنید شدت
CVE-2020-15888 الف-162128313 EoP در حد متوسط
CVE-2021-0720 الف-191303307 شناسه در حد متوسط

چارچوب رسانه ای

CVE منابع تایپ کنید شدت
CVE-2021-0865 الف-63104719 EoP بالا
CVE-2021-0847 الف-162602757 RCE در حد متوسط
CVE-2021-0713 الف-193034636 EoP در حد متوسط
CVE-2021-0714 الف-193034447 EoP در حد متوسط
CVE-2021-0716 الف-191597651 EoP در حد متوسط
CVE-2021-0754 الف-185796676 EoP در حد متوسط
CVE-2021-0767 الف-184845897 EoP در حد متوسط
CVE-2021-0855 الف-150226265 EoP در حد متوسط
CVE-2020-0127 الف-140054506 شناسه در حد متوسط
CVE-2021-0560 الف-177433559 شناسه در حد متوسط
CVE-2021-0758 الف-185394935 شناسه در حد متوسط
CVE-2021-0773 الف-184430260 شناسه در حد متوسط
CVE-2021-0787 الف-181155583 شناسه در حد متوسط
CVE-2021-0793 A-180800849 شناسه در حد متوسط
CVE-2021-0794 A-180505809 شناسه در حد متوسط
CVE-2021-0814 الف-177617358 شناسه در حد متوسط
CVE-2021-0821 الف-176098418 شناسه در حد متوسط
CVE-2021-0848 الف-160187491 شناسه در حد متوسط
CVE-2021-0813 الف-177699292 DoS در حد متوسط
CVE-2021-0835 الف-171069556 DoS در حد متوسط
CVE-2021-0839 الف-170374298 DoS در حد متوسط

سیستم

CVE منابع تایپ کنید شدت
CVE-2021-0739 الف-188673156 RCE بحرانی
CVE-2021-0802 الف-179998316 RCE بحرانی
CVE-2021-0766 الف-184850593 EoP بالا
CVE-2021-0782 الف-183407347 EoP بالا
CVE-2021-0850 الف-159021520 EoP بالا
CVE-2021-0724 الف-191051260 شناسه بالا
CVE-2021-0851 الف-157233955 شناسه بالا
CVE-2021-0859 الف-137733370 شناسه بالا
CVE-2021-0861 الف-131355925 شناسه بالا
CVE-2021-0857 الف-145826745 RCE در حد متوسط
CVE-2020-0436 الف-159371107 EoP در حد متوسط
CVE-2021-0710 الف-194340135 EoP در حد متوسط
CVE-2021-0722 الف-191174082 EoP در حد متوسط
CVE-2021-0730 الف-189332346 EoP در حد متوسط
CVE-2021-0743 الف-188041356 EoP در حد متوسط
CVE-2021-0759 الف-185191546 EoP در حد متوسط
CVE-2021-0776 الف-183954797 EoP در حد متوسط
CVE-2021-0778 الف-183710549 EoP در حد متوسط
CVE-2021-0781 الف-183407956 EoP در حد متوسط
CVE-2021-0785 الف-182283321 EoP در حد متوسط
CVE-2021-0805 الف-179047632 EoP در حد متوسط
CVE-2021-0837 الف-170643285 EoP در حد متوسط
CVE-2021-0841 الف-170309116 EoP در حد متوسط
CVE-2021-0842 الف-169851269 EoP در حد متوسط
CVE-2021-0843 الف-168903827 EoP در حد متوسط
CVE-2021-0950 الف-182155296 EoP در حد متوسط
CVE-2021-0711 الف-193436376 شناسه در حد متوسط
CVE-2021-0712 الف-193434069 شناسه در حد متوسط
CVE-2021-0717 الف-191487797 شناسه در حد متوسط
CVE-2021-0721 الف-191276693 شناسه در حد متوسط
CVE-2021-0725 A-190619620 شناسه در حد متوسط
CVE-2021-0745 الف-187709482 شناسه در حد متوسط
CVE-2021-0753 A-186006753 شناسه در حد متوسط
CVE-2021-0755 الف-185591473 شناسه در حد متوسط
CVE-2021-0756 الف-185513628 شناسه در حد متوسط
CVE-2021-0779 الف-183633542 شناسه در حد متوسط
CVE-2021-0780 الف-183410189 شناسه در حد متوسط
CVE-2021-0791 A-180939433 شناسه در حد متوسط
CVE-2021-0792 الف-180938364 شناسه در حد متوسط
CVE-2021-0795 الف-180422331 شناسه در حد متوسط
CVE-2021-0812 الف-178189576 شناسه در حد متوسط
CVE-2021-0817 الف-176582502 شناسه در حد متوسط
CVE-2021-0818 الف-176446340 شناسه در حد متوسط
CVE-2021-0819 A-176203800 شناسه در حد متوسط
CVE-2021-0820 الف-176168040 شناسه در حد متوسط
CVE-2021-0823 الف-174573778 شناسه در حد متوسط
CVE-2021-0827 الف-174151290 شناسه در حد متوسط
CVE-2021-0831 الف-173122149 شناسه در حد متوسط
CVE-2021-0832 الف-172839851 شناسه در حد متوسط
CVE-2021-0834 الف-172670679 شناسه در حد متوسط
CVE-2021-0838 الف-170491114 شناسه در حد متوسط
CVE-2021-0840 A-170309700 شناسه در حد متوسط
CVE-2021-0844 الف-168712382 شناسه در حد متوسط
CVE-2021-0852 الف-156096455 شناسه در حد متوسط
CVE-2021-0854 الف-154501976 شناسه در حد متوسط
CVE-2021-0890 الف-190757775 شناسه در حد متوسط
CVE-2021-0796 الف-180421437 DoS در حد متوسط
CVE-2021-0797 الف-180421044 DoS در حد متوسط
CVE-2021-0798 الف-180421035 DoS در حد متوسط
CVE-2021-0804 الف-179162240 DoS در حد متوسط
CVE-2021-0816 الف-177047996 DoS در حد متوسط
CVE-2021-0822 الف-175895723 DoS در حد متوسط
CVE-2021-0824 الف-174495119 DoS در حد متوسط
CVE-2021-0886 الف-182163258 DoS در حد متوسط

پرسش و پاسخ متداول

این بخش به سوالات متداولی که ممکن است پس از خواندن این بولتن رخ دهد پاسخ می دهد.

1. چگونه تشخیص دهم که آیا دستگاه من برای رفع این مشکلات به روز شده است؟

برای آشنایی با نحوه بررسی سطح وصله امنیتی دستگاه، به بررسی و به‌روزرسانی نسخه Android خود مراجعه کنید.

اندروید 12، همانطور که در AOSP منتشر شده است، دارای سطح وصله امنیتی پیش فرض 01-10-2021 است. دستگاه‌های اندرویدی دارای Android 12 و دارای وصله امنیتی 2021-10-01 یا بالاتر، همه مشکلات موجود در این یادداشت‌های انتشار امنیتی را برطرف می‌کنند.

2. ورودی های ستون Type به چه معناست؟

ورودی های ستون نوع جدول جزئیات آسیب پذیری به طبقه بندی آسیب پذیری امنیتی اشاره دارد.

مخفف تعریف
RCE اجرای کد از راه دور
EoP بالا بردن امتیاز
شناسه افشای اطلاعات
DoS خود داری از خدمات
N/A طبقه بندی در دسترس نیست

3. ورودی های ستون References به چه معناست؟

ورودی‌های زیر ستون مراجع جدول جزئیات آسیب‌پذیری ممکن است حاوی پیشوندی باشد که سازمانی را که مقدار مرجع به آن تعلق دارد، مشخص می‌کند.

پیشوند ارجاع
آ- شناسه باگ اندروید

نسخه ها

نسخه تاریخ یادداشت
1.0 20 سپتامبر 2021 یادداشت های امنیتی منتشر شد
1.1 1 اکتبر 2021 لیست مسائل به روز شد
1.2 9 نوامبر 2021 لیست مسائل به روز شد
1.3 12 نوامبر 2021 لیست مسائل به روز شد
1.4 25 آوریل 2022 لیست مسائل به روز شد