ملاحظات الإصدار الأمني ​​لنظام Android 12L

تم النشر في 22 فبراير 2022 | تم التحديث في 8 سبتمبر 2022

تحتوي ملاحظات إصدار أمان Android هذه على تفاصيل الثغرات الأمنية التي تؤثر على أجهزة Android والتي يتم تناولها كجزء من Android 12L. تتمتع أجهزة Android 12L بمستوى تصحيح الأمان 2022-03-01 أو الأحدث، بالحماية من هذه المشكلات (سيكون لنظام Android 12L، كما تم إصداره في AOSP، مستوى تصحيح أمان افتراضي هو 2022-03-01). لمعرفة كيفية التحقق من مستوى تصحيح الأمان الخاص بالجهاز، راجع التحقق من إصدار Android لديك وتحديثه .

يتم إخطار شركاء Android بجميع المشكلات قبل النشر. سيتم إصدار تصحيحات التعليمات البرمجية المصدر لهذه المشكلات في مستودع Android Open Source Project (AOSP) كجزء من إصدار Android 12L.

يعتمد تقييم خطورة المشكلات في ملاحظات الإصدار هذه على التأثير الذي قد يحدثه استغلال الثغرة الأمنية على جهاز متأثر، بافتراض أنه تم إيقاف تشغيل عمليات تخفيف النظام الأساسي والخدمة لأغراض التطوير أو إذا تم تجاوزها بنجاح.

لم تصلنا أي تقارير عن استغلال العملاء النشطين أو إساءة استخدام هذه المشكلات التي تم الإبلاغ عنها حديثًا. راجع قسم عمليات تخفيف Android وGoogle Play Protect للحصول على تفاصيل حول حماية النظام الأساسي لأمان Android وGoogle Play Protect، مما يعمل على تحسين أمان نظام Android الأساسي.

الإعلانات

  • تمت معالجة المشكلات الموضحة في هذا المستند كجزء من Android 12L. يتم توفير هذه المعلومات كمرجع والشفافية.
  • نود أن نعرب عن شكرنا وتقديرنا لمجتمع الأبحاث الأمنية على مساهماتهم المستمرة في تأمين نظام Android البيئي.

عمليات تخفيف خدمات Android وGoogle

هذا ملخص لعمليات التخفيف التي يوفرها النظام الأساسي لأمان Android وعمليات حماية الخدمة مثل Google Play Protect . تعمل هذه الإمكانات على تقليل احتمالية استغلال الثغرات الأمنية بنجاح على نظام Android.

  • أصبح استغلال العديد من المشكلات على Android أكثر صعوبة بسبب التحسينات في الإصدارات الأحدث من نظام Android الأساسي. نحن نشجع جميع المستخدمين على التحديث إلى أحدث إصدار من Android حيثما أمكن ذلك.
  • يقوم فريق أمان Android بمراقبة إساءة الاستخدام بشكل نشط من خلال Google Play Protect ويحذر المستخدمين من التطبيقات التي قد تكون ضارة . يتم تمكين Google Play Protect افتراضيًا على الأجهزة المزودة بخدمات Google Mobile Services ، وهو مهم بشكل خاص للمستخدمين الذين يقومون بتثبيت تطبيقات من خارج Google Play.

تفاصيل ثغرة Android 12L

توفر الأقسام أدناه تفاصيل حول الثغرات الأمنية التي تم إصلاحها كجزء من Android 12L. يتم تجميع الثغرات الأمنية ضمن المكون الذي تؤثر عليه وتتضمن تفاصيل مثل CVE والمراجع المرتبطة بها ونوع الثغرة الأمنية وخطورتها .

نطاق

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2021-39749 أ-205996115 EOP عالي
CVE-2021-39743 أ-201534884 EOP معتدل
CVE-2021-39746 أ-194696395 EOP معتدل
CVE-2021-39750 أ-206474016 EOP معتدل
CVE-2021-39752 أ-202756848 EOP معتدل
CVE-2022-20002 أ-198657657 EOP معتدل
CVE-2022-20203 أ-199745908 EOP معتدل
CVE-2021-39744 أ-192369136 بطاقة تعريف معتدل
CVE-2021-39745 أ-206127671 بطاقة تعريف معتدل
CVE-2021-39747 أ-208268457 بطاقة تعريف معتدل
CVE-2021-39748 أ-203777141 بطاقة تعريف معتدل
CVE-2021-39751 أ-172838801 بطاقة تعريف معتدل
CVE-2021-39753 أ-200035185 بطاقة تعريف معتدل
CVE-2021-39755 أ-204995407 بطاقة تعريف معتدل
CVE-2021-39756 أ-184354287 بطاقة تعريف معتدل
CVE-2021-39757 أ-176094662 بطاقة تعريف معتدل
CVE-2021-39754 أ-207133709 مجهول مجهول

الإطار الإعلامي

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2021-39759 أ-180200830 EOP معتدل
CVE-2021-39760 أ-194110526 بطاقة تعريف معتدل
CVE-2021-39761 أ-179783181 بطاقة تعريف معتدل
CVE-2021-39762 أ-210625816 بطاقة تعريف معتدل

منصة

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2021-39741 أ-173567719 EOP معتدل
CVE-2021-39763 أ-199176115 EOP معتدل
CVE-2021-39764 أ-170642995 EOP معتدل
CVE-2021-39767 أ-201308542 EOP معتدل
CVE-2021-39768 أ-202017876 EOP معتدل
CVE-2021-39771 أ-198661951 EOP معتدل
CVE-2021-25393 أ-180518134 بطاقة تعريف معتدل
CVE-2021-39739 أ-184525194 بطاقة تعريف معتدل
CVE-2021-39740 أ-209965112 بطاقة تعريف معتدل
CVE-2021-39742 أ-186405602 بطاقة تعريف معتدل
CVE-2021-39765 أ-201535427 بطاقة تعريف معتدل
CVE-2021-39766 أ-198296421 بطاقة تعريف معتدل
CVE-2021-39769 أ-193663287 بطاقة تعريف معتدل
CVE-2021-39770 أ-193033501 بطاقة تعريف معتدل

نظام

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2021-39776 أ-192614125 EOP عالي
CVE-2021-39787 أ-202506934 EOP عالي
CVE-2021-39772 أ-181962322 EOP معتدل
CVE-2021-39780 أ-204992293 EOP معتدل
CVE-2021-39781 أ-195311502 EOP معتدل
CVE-2021-39782 أ-202760015 EOP معتدل
CVE-2021-39783 أ-197960597 EOP معتدل
CVE-2021-39784 أ-200163477 EOP معتدل
CVE-2021-39786 أ-192551247 EOP معتدل
CVE-2021-39789 أ-203880906 EOP معتدل
CVE-2021-39790 أ-186405146 EOP معتدل
CVE-2021-39773 أ-191276656 بطاقة تعريف معتدل
CVE-2021-39775 أ-206465854 بطاقة تعريف معتدل
CVE-2021-39777 أ-194743207 بطاقة تعريف معتدل
CVE-2021-39778 أ-196406138 بطاقة تعريف معتدل
CVE-2021-39779 أ-190400974 بطاقة تعريف معتدل
CVE-2021-39788 أ-191768014 بطاقة تعريف معتدل
CVE-2021-39791 أ-194112606 بطاقة تعريف معتدل
CVE-2021-39774 أ-205989472 دوس معتدل

تفاصيل الضعف الإضافية

يوفر القسم أدناه تفاصيل حول الثغرات الأمنية التي يتم توفيرها لأغراض الكشف. هذه المشكلات ليست مطلوبة للتوافق مع SPL.

تلفزيون أندرويد

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2021-1000 أ-185190688 EOP معتدل
CVE-2021-1033 أ-185247656 EOP معتدل

الأسئلة والأجوبة الشائعة

يجيب هذا القسم على الأسئلة الشائعة التي قد تطرأ بعد قراءة هذه النشرة.

1. كيف يمكنني تحديد ما إذا كان جهازي قد تم تحديثه لمعالجة هذه المشكلات؟

لمعرفة كيفية التحقق من مستوى تصحيح الأمان الخاص بالجهاز، راجع التحقق من إصدار Android لديك وتحديثه .

يتمتع Android 12L، كما تم إصداره في AOSP، بمستوى تصحيح أمان افتراضي هو 2022-03-01. تعمل أجهزة Android التي تعمل بنظام Android 12L وبمستوى تصحيح الأمان 2022-03-01 أو الأحدث على معالجة جميع المشكلات الواردة في ملاحظات إصدار الأمان هذه.

2. ماذا تعني الإدخالات الموجودة في عمود النوع ؟

تشير الإدخالات الموجودة في عمود النوع في جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.

اختصار تعريف
آر سي إي تنفيذ التعليمات البرمجية عن بعد
EOP ارتفاع الامتياز
بطاقة تعريف الإفصاح عن المعلومات
دوس الحرمان من الخدمة
لا يوجد التصنيف غير متوفر

3. ماذا تعني الإدخالات في عمود "المراجع" ؟

قد تحتوي الإدخالات الموجودة ضمن عمود "المراجع" في جدول تفاصيل الثغرات الأمنية على بادئة تحدد المؤسسة التي تنتمي إليها القيمة المرجعية.

بادئة مرجع
أ- معرف خطأ أندرويد

الإصدارات

إصدار تاريخ ملحوظات
1.0 22 فبراير 2022 تم نشر ملاحظات الإصدار الأمني
1.1 27 مايو 2022 قائمة القضايا المحدثة
1.2 8 سبتمبر 2022 قائمة القضايا المحدثة