הערות שחרור אבטחה של Android 12

פורסם ב-20 בספטמבר 2021 | עודכן ב-25 באפריל, 2022

הערות שחרור אבטחת Android זה מכילות פרטים על פרצות אבטחה המשפיעות על מכשירי אנדרואיד אשר מטופלות כחלק מ-Android 12. מכשירי Android 12 עם רמת תיקון אבטחה של 2021-10-01 ואילך מוגנים מפני בעיות אלה (Android 12, כפי שפורסמו בתאריך ל-AOSP, תהיה רמת ברירת המחדל של תיקון אבטחה של 2021-10-01). כדי ללמוד כיצד לבדוק את רמת תיקון האבטחה של מכשיר, ראה בדוק ועדכן את גרסת Android שלך .

שותפי Android מקבלים הודעה על כל הבעיות לפני הפרסום. תיקוני קוד מקור לבעיות אלו ישוחררו למאגר Android Open Source Project (AOSP) כחלק מהגרסה של Android 12.

הערכת חומרת הבעיות בהערות המהדורה הללו מבוססת על ההשפעה שתהיה לניצול הפגיעות על מכשיר מושפע, בהנחה שהפלטפורמה וההקלות בשירות כבויות למטרות פיתוח או אם יעקפו בהצלחה.

לא קיבלנו דיווחים על ניצול פעיל של לקוחות או שימוש לרעה בבעיות אלה שדווחו לאחרונה. עיין בסעיף ההפחתה של Android ו-Google Play Protect לפרטים על הגנות פלטפורמת האבטחה של Android ו-Google Play Protect, המשפרים את האבטחה של פלטפורמת Android.

הכרזות

  • הבעיות המתוארות במסמך זה מטופלות כחלק מ-Android 12. מידע זה ניתן לעיון ולשקיפות.
  • ברצוננו להודות ולהודות לקהילת מחקרי האבטחה על תרומתם המתמשכת לאבטחת המערכת האקולוגית של אנדרואיד.

הפחתות שירותי אנדרואיד וגוגל

זהו סיכום של ההקלות המסופקות על ידי פלטפורמת האבטחה אנדרואיד והגנות שירות כגון Google Play Protect . יכולות אלו מפחיתות את הסבירות שניתן יהיה לנצל בהצלחה פרצות אבטחה באנדרואיד.

  • ניצול בעיות רבות באנדרואיד מקשה על ידי שיפורים בגרסאות חדשות יותר של פלטפורמת אנדרואיד. אנו ממליצים לכל המשתמשים לעדכן לגרסה העדכנית ביותר של אנדרואיד במידת האפשר.
  • צוות האבטחה של Android עוקב באופן פעיל אחר שימוש לרעה באמצעות Google Play Protect ומזהיר משתמשים לגבי יישומים שעלולים להזיק . Google Play Protect מופעל כברירת מחדל במכשירים עם שירותי Google Mobile , והוא חשוב במיוחד למשתמשים שמתקינים אפליקציות מחוץ ל-Google Play.

פרטי פגיעות אנדרואיד 12

הסעיפים שלהלן מספקים פרטים על פרצות אבטחה שתוקנו כחלק מ-Android 12. פגיעויות מקובצות תחת הרכיב שהן משפיעות וכוללות פרטים כגון CVE, הפניות משויכות, סוג הפגיעות וחומרת .

אנדרואיד TV

CVE הפניות סוּג חוּמרָה
CVE-2021-0825 א-174493596 EoP לְמַתֵן
CVE-2021-0828 א-174046975 EoP לְמַתֵן

זמן ריצה של אנדרואיד

CVE הפניות סוּג חוּמרָה
CVE-2021-0808 א-178822800 EoP לְמַתֵן
CVE-2021-0809 א-178822418 EoP לְמַתֵן
CVE-2021-0810 א-178821065 EoP לְמַתֵן
CVE-2021-0811 א-178802681 EoP לְמַתֵן

מִסגֶרֶת

CVE הפניות סוּג חוּמרָה
CVE-2020-27059 א-159249069 EoP גָבוֹהַ
CVE-2021-0440 א-175319005 EoP גָבוֹהַ
CVE-2021-0737 א-188909109 EoP גָבוֹהַ
CVE-2021-0748 א-187043377 EoP גָבוֹהַ
CVE-2021-0749 א-186776724 EoP גָבוֹהַ
CVE-2021-0750 א-186530450 EoP גָבוֹהַ
CVE-2021-0762 א-184972789 EoP גָבוֹהַ
CVE-2021-0856 א-146211400 EoP גָבוֹהַ
CVE-2021-0862 A-129698226 EoP גָבוֹהַ
CVE-2021-0868 א-190732424 EoP גָבוֹהַ
CVE-2021-0845 א-166668654 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2021-0858 א-141467028 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2021-0709 א-194540462 EoP לְמַתֵן
CVE-2021-0726 א-190396251 EoP לְמַתֵן
CVE-2021-0727 א-190343571 EoP לְמַתֵן
CVE-2021-0736 א-188908756 EoP לְמַתֵן
CVE-2021-0774 א-184203058 EoP לְמַתֵן
CVE-2021-0775 א-184196278 EoP לְמַתֵן
CVE-2021-0777 א-183794515 EoP לְמַתֵן
CVE-2021-0786 א-181588735 EoP לְמַתֵן
CVE-2021-0788 א-181148088 EoP לְמַתֵן
CVE-2021-0790 א-180940063 EoP לְמַתֵן
CVE-2021-0815 א-177239818 EoP לְמַתֵן
CVE-2021-0826 א-174243774 EoP לְמַתֵן
CVE-2021-0830 א-173721846 EoP לְמַתֵן
CVE-2021-0849 א-160153281 EoP לְמַתֵן
CVE-2021-0860 א-137274359 EoP לְמַתֵן
CVE-2021-0864 א-115385786 EoP לְמַתֵן
CVE-2019-9428 A-110150807 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0715 א-193032972 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0718 א-191382775 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0719 א-191307066 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0723 א-191057499 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0728 א-189862446 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0729 א-189858116 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0731 א-189122545 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0732 א-189122544 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0733 א-189122913 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0738 א-188802680 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0740 א-188420350 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0741 א-188420344 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0742 א-188218313 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0744 א-187725457 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0746 א-187043716 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0747 א-187043444 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0751 א-186113473 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0752 א-186113411 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0757 א-185513355 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0760 א-185125569 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0761 א-185124942 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0763 א-184948790 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0764 א-184851975 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0765 א-184851840 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0768 א-184745431 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0770 א-184525740 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0771 א-184525395 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0772 א-184525389 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0783 א-183122164 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0784 א-183121510 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0789 א-181012686 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0800 א-180417374 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0801 א-180104057 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0803 א-179699353 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0806 א-179047203 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0807 א-179047153 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0829 א-173806402 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0836 א-170644642 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0853 א-154917065 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0863 A-118188362 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0866 א-184658476 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0949 א-184658476 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20211 א-186404493 תְעוּדַת זֶהוּת לְמַתֵן

סִפְרִיָה

CVE הפניות סוּג חוּמרָה
CVE-2020-15888 א-162128313 EoP לְמַתֵן
CVE-2021-0720 א-191303307 תְעוּדַת זֶהוּת לְמַתֵן

מסגרת מדיה

CVE הפניות סוּג חוּמרָה
CVE-2021-0865 A-63104719 EoP גָבוֹהַ
CVE-2021-0847 א-162602757 RCE לְמַתֵן
CVE-2021-0713 א-193034636 EoP לְמַתֵן
CVE-2021-0714 א-193034447 EoP לְמַתֵן
CVE-2021-0716 א-191597651 EoP לְמַתֵן
CVE-2021-0754 א-185796676 EoP לְמַתֵן
CVE-2021-0767 א-184845897 EoP לְמַתֵן
CVE-2021-0855 A-150226265 EoP לְמַתֵן
CVE-2020-0127 A-140054506 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0560 א-177433559 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0758 א-185394935 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0773 א-184430260 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0787 א-181155583 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0793 A-180800849 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0794 A-180505809 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0814 א-177617358 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0821 א-176098418 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0848 א-160187491 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0813 א-177699292 DoS לְמַתֵן
CVE-2021-0835 א-171069556 DoS לְמַתֵן
CVE-2021-0839 א-170374298 DoS לְמַתֵן

מערכת

CVE הפניות סוּג חוּמרָה
CVE-2021-0739 א-188673156 RCE קריטי
CVE-2021-0802 א-179998316 RCE קריטי
CVE-2021-0766 א-184850593 EoP גָבוֹהַ
CVE-2021-0782 א-183407347 EoP גָבוֹהַ
CVE-2021-0850 A-159021520 EoP גָבוֹהַ
CVE-2021-0724 א-191051260 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2021-0851 א-157233955 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2021-0859 א-137733370 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2021-0861 א-131355925 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2021-0857 א-145826745 RCE לְמַתֵן
CVE-2020-0436 א-159371107 EoP לְמַתֵן
CVE-2021-0710 א-194340135 EoP לְמַתֵן
CVE-2021-0722 א-191174082 EoP לְמַתֵן
CVE-2021-0730 א-189332346 EoP לְמַתֵן
CVE-2021-0743 א-188041356 EoP לְמַתֵן
CVE-2021-0759 א-185191546 EoP לְמַתֵן
CVE-2021-0776 א-183954797 EoP לְמַתֵן
CVE-2021-0778 א-183710549 EoP לְמַתֵן
CVE-2021-0781 א-183407956 EoP לְמַתֵן
CVE-2021-0785 א-182283321 EoP לְמַתֵן
CVE-2021-0805 א-179047632 EoP לְמַתֵן
CVE-2021-0837 א-170643285 EoP לְמַתֵן
CVE-2021-0841 א-170309116 EoP לְמַתֵן
CVE-2021-0842 א-169851269 EoP לְמַתֵן
CVE-2021-0843 א-168903827 EoP לְמַתֵן
CVE-2021-0950 א-182155296 EoP לְמַתֵן
CVE-2021-0711 א-193436376 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0712 א-193434069 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0717 א-191487797 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0721 א-191276693 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0725 א-190619620 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0745 א-187709482 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0753 א-186006753 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0755 א-185591473 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0756 א-185513628 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0779 א-183633542 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0780 א-183410189 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0791 א-180939433 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0792 א-180938364 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0795 א-180422331 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0812 א-178189576 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0817 א-176582502 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0818 א-176446340 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0819 A-176203800 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0820 א-176168040 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0823 א-174573778 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0827 א-174151290 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0831 א-173122149 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0832 א-172839851 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0834 א-172670679 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0838 א-170491114 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0840 א-170309700 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0844 א-168712382 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0852 א-156096455 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0854 א-154501976 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0890 א-190757775 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0796 א-180421437 DoS לְמַתֵן
CVE-2021-0797 א-180421044 DoS לְמַתֵן
CVE-2021-0798 א-180421035 DoS לְמַתֵן
CVE-2021-0804 א-179162240 DoS לְמַתֵן
CVE-2021-0816 א-177047996 DoS לְמַתֵן
CVE-2021-0822 א-175895723 DoS לְמַתֵן
CVE-2021-0824 א-174495119 DoS לְמַתֵן
CVE-2021-0886 א-182163258 DoS לְמַתֵן

שאלות ותשובות נפוצות

סעיף זה עונה על שאלות נפוצות שעלולות להתרחש לאחר קריאת עלון זה.

1. כיצד אוכל לקבוע אם המכשיר שלי מעודכן כדי לטפל בבעיות אלו?

כדי ללמוד כיצד לבדוק את רמת תיקון האבטחה של מכשיר, ראה בדוק ועדכן את גרסת Android שלך .

לאנדרואיד 12, כפי ששוחררה ב-AOSP, יש רמת ברירת מחדל של תיקון אבטחה של 2021-10-01. מכשירי אנדרואיד עם אנדרואיד 12 ועם רמת תיקון אבטחה של 2021-10-01 ואילך מטפלים בכל הבעיות הכלולות בהערות שחרור אבטחה אלה.

2. מה המשמעות של הערכים בעמודה סוג ?

ערכים בעמודה סוג של טבלת פרטי הפגיעות מתייחסים לסיווג של פגיעות האבטחה.

נוֹטָרִיקוֹן הַגדָרָה
RCE ביצוע קוד מרחוק
EoP העלאת הפריבילגיה
תְעוּדַת זֶהוּת גילוי מידע
DoS מניעת שירות
לא סיווג אינו זמין

3. מה המשמעות של הערכים בעמודת הפניות ?

ערכים בעמודה הפניות בטבלת פרטי הפגיעות עשויים להכיל קידומת המזהה את הארגון שאליו שייך ערך ההפניה.

קידומת התייחסות
א- מזהה באג אנדרואיד

גרסאות

גִרְסָה תַאֲרִיך הערות
1.0 20 בספטמבר 2021 הערות שחרור אבטחה פורסמו
1.1 1 באוקטובר 2021 רשימת בעיות מעודכנת
1.2 9 בנובמבר 2021 רשימת בעיות מעודכנת
1.3 12 בנובמבר 2021 רשימת בעיות מעודכנת
1.4 25 באפריל, 2022 רשימת בעיות מעודכנת