Informacje o wersji zabezpieczeń Androida 12L

Opublikowano 22 lutego 2022 | Zaktualizowano 8 września 2022 r

Informacje o wydaniu zabezpieczeń systemu Android zawierają szczegółowe informacje na temat luk w zabezpieczeniach urządzeń z systemem Android, które są usuwane w ramach systemu Android 12L. Urządzenia z Androidem 12L z poprawką zabezpieczeń z datą 2022-03-01 lub nowszą są chronione przed tymi problemami (Android 12L w wersji wydanej na platformie AOSP będzie miał domyślny poziom poprawki zabezpieczeń z dnia 2022-03-01). Aby dowiedzieć się, jak sprawdzić poziom poprawek zabezpieczeń urządzenia, zobacz Sprawdzanie i aktualizowanie wersji Androida .

Partnerzy Androida są powiadamiani o wszystkich problemach przed publikacją. Poprawki kodu źródłowego rozwiązujące te problemy zostaną udostępnione w repozytorium Android Open Source Project (AOSP) w ramach wersji Androida 12L.

Ocena ważności problemów opisana w niniejszych informacjach o wersji opiera się na możliwym wpływie wykorzystania luki na urządzenie, którego dotyczy luka, przy założeniu, że zabezpieczenia platformy i usług zostaną wyłączone na potrzeby programowania lub jeśli uda się je obejść.

Nie otrzymaliśmy żadnych raportów o aktywnym wykorzystywaniu klientów lub nadużyciach w związku z nowo zgłoszonymi problemami. Szczegółowe informacje na temat zabezpieczeń platformy zabezpieczeń Androida i Google Play Protect , które poprawiają bezpieczeństwo platformy Android , można znaleźć w sekcji Środki zaradcze dotyczące systemów Android i Google Play Protect.

Ogłoszenia

  • Problemy opisane w tym dokumencie rozwiązano w ramach systemu Android 12L. Informacje te służą celom informacyjnym i przejrzystości.
  • Chcielibyśmy wyrazić uznanie i podziękować społeczności zajmującej się badaniami nad bezpieczeństwem za jej ciągły wkład w zabezpieczanie ekosystemu Androida.

Ograniczenia dotyczące usług Android i Google

To jest podsumowanie środków zaradczych zapewnianych przez platformę bezpieczeństwa Androida i zabezpieczenia usług, takie jak Google Play Protect . Funkcje te zmniejszają prawdopodobieństwo skutecznego wykorzystania luk w zabezpieczeniach systemu Android.

  • Eksploatację wielu problemów na Androidzie utrudniają ulepszenia w nowszych wersjach platformy Android. Zachęcamy wszystkich użytkowników, jeśli to możliwe, do aktualizacji do najnowszej wersji Androida.
  • Zespół ds. bezpieczeństwa Androida aktywnie monitoruje nadużycia za pośrednictwem Google Play Protect i ostrzega użytkowników przed potencjalnie szkodliwymi aplikacjami . Usługa Google Play Protect jest domyślnie włączona na urządzeniach z Usługami mobilnymi Google i jest szczególnie ważna dla użytkowników instalujących aplikacje spoza Google Play.

Szczegóły luki w zabezpieczeniach Androida 12L

W poniższych sekcjach znajdują się szczegółowe informacje na temat luk w zabezpieczeniach naprawionych w systemie Android 12L. Luki są pogrupowane według komponentu, na który wpływają, i zawierają szczegółowe informacje, takie jak CVE, powiązane odniesienia, typ luki i ważność .

Struktura

CVE Bibliografia Typ Powaga
CVE-2021-39749 A-205996115 EoP Wysoki
CVE-2021-39743 A-201534884 EoP Umiarkowany
CVE-2021-39746 A-194696395 EoP Umiarkowany
CVE-2021-39750 A-206474016 EoP Umiarkowany
CVE-2021-39752 A-202756848 EoP Umiarkowany
CVE-2022-20002 A-198657657 EoP Umiarkowany
CVE-2022-20203 A-199745908 EoP Umiarkowany
CVE-2021-39744 A-192369136 ID Umiarkowany
CVE-2021-39745 A-206127671 ID Umiarkowany
CVE-2021-39747 A-208268457 ID Umiarkowany
CVE-2021-39748 A-203777141 ID Umiarkowany
CVE-2021-39751 A-172838801 ID Umiarkowany
CVE-2021-39753 A-200035185 ID Umiarkowany
CVE-2021-39755 A-204995407 ID Umiarkowany
CVE-2021-39756 A-184354287 ID Umiarkowany
CVE-2021-39757 A-176094662 ID Umiarkowany
CVE-2021-39754 A-207133709 Nieznany Nieznany

Ramy medialne

CVE Bibliografia Typ Powaga
CVE-2021-39759 A-180200830 EoP Umiarkowany
CVE-2021-39760 A-194110526 ID Umiarkowany
CVE-2021-39761 A-179783181 ID Umiarkowany
CVE-2021-39762 A-210625816 ID Umiarkowany

Platforma

CVE Bibliografia Typ Powaga
CVE-2021-39741 A-173567719 EoP Umiarkowany
CVE-2021-39763 A-199176115 EoP Umiarkowany
CVE-2021-39764 A-170642995 EoP Umiarkowany
CVE-2021-39767 A-201308542 EoP Umiarkowany
CVE-2021-39768 A-202017876 EoP Umiarkowany
CVE-2021-39771 A-198661951 EoP Umiarkowany
CVE-2021-25393 A-180518134 ID Umiarkowany
CVE-2021-39739 A-184525194 ID Umiarkowany
CVE-2021-39740 A-209965112 ID Umiarkowany
CVE-2021-39742 A-186405602 ID Umiarkowany
CVE-2021-39765 A-201535427 ID Umiarkowany
CVE-2021-39766 A-198296421 ID Umiarkowany
CVE-2021-39769 A-193663287 ID Umiarkowany
CVE-2021-39770 A-193033501 ID Umiarkowany

System

CVE Bibliografia Typ Powaga
CVE-2021-39776 A-192614125 EoP Wysoki
CVE-2021-39787 A-202506934 EoP Wysoki
CVE-2021-39772 A-181962322 EoP Umiarkowany
CVE-2021-39780 A-204992293 EoP Umiarkowany
CVE-2021-39781 A-195311502 EoP Umiarkowany
CVE-2021-39782 A-202760015 EoP Umiarkowany
CVE-2021-39783 A-197960597 EoP Umiarkowany
CVE-2021-39784 A-200163477 EoP Umiarkowany
CVE-2021-39786 A-192551247 EoP Umiarkowany
CVE-2021-39789 A-203880906 EoP Umiarkowany
CVE-2021-39790 A-186405146 EoP Umiarkowany
CVE-2021-39773 A-191276656 ID Umiarkowany
CVE-2021-39775 A-206465854 ID Umiarkowany
CVE-2021-39777 A-194743207 ID Umiarkowany
CVE-2021-39778 A-196406138 ID Umiarkowany
CVE-2021-39779 A-190400974 ID Umiarkowany
CVE-2021-39788 A-191768014 ID Umiarkowany
CVE-2021-39791 A-194112606 ID Umiarkowany
CVE-2021-39774 A-205989472 DoS Umiarkowany

Dodatkowe szczegóły dotyczące luki w zabezpieczeniach

W poniższej sekcji znajdują się szczegółowe informacje na temat luk w zabezpieczeniach ujawnionych w celu ich ujawnienia. Kwestie te nie są wymagane do zapewnienia zgodności z SPL.

Telewizor z Androidem

CVE Bibliografia Typ Powaga
CVE-2021-1000 A-185190688 EoP Umiarkowany
CVE-2021-1033 A-185247656 EoP Umiarkowany

Często zadawane pytania i odpowiedzi

W tej sekcji znajdują się odpowiedzi na często zadawane pytania, które mogą pojawić się po przeczytaniu niniejszego biuletynu.

1. Jak sprawdzić, czy moje urządzenie zostało zaktualizowane w celu rozwiązania tych problemów?

Aby dowiedzieć się, jak sprawdzić poziom poprawek zabezpieczeń urządzenia, zobacz Sprawdzanie i aktualizowanie wersji Androida .

Android 12L wydany na AOSP ma domyślny poziom poprawki zabezpieczeń 2022-03-01. Urządzenia z systemem Android z systemem Android 12L i poprawką zabezpieczeń na poziomie 2022-03-01 lub nowszym rozwiązują wszystkie problemy opisane w niniejszych informacjach o wersji zabezpieczeń.

2. Co oznaczają wpisy w kolumnie Typ ?

Wpisy w kolumnie Typ tabeli szczegółów luki odnoszą się do klasyfikacji luki w zabezpieczeniach.

Skrót Definicja
RCE Zdalne wykonanie kodu
EoP Podniesienie przywilejów
ID Ujawnianie informacji
DoS Odmowa usługi
Nie dotyczy Klasyfikacja niedostępna

3. Co oznaczają wpisy w kolumnie Referencje ?

Wpisy w kolumnie Referencje tabeli szczegółów podatności mogą zawierać przedrostek identyfikujący organizację, do której należy wartość referencyjna.

Prefiks Odniesienie
A- Identyfikator błędu Androida

Wersje

Wersja Data Notatki
1,0 22 lutego 2022 r Opublikowano uwagi do wydania zabezpieczeń
1.1 27 maja 2022 r Zaktualizowana lista problemów
1.2 8 września 2022 r Zaktualizowana lista problemów