Android 12L Güvenlik Sürüm Notları

22 Şubat 2022'de yayınlandı | 8 Eylül 2022'de güncellendi

Bu Android Güvenlik Sürüm Notları, Android 12L kapsamında ele alınan Android cihazlarını etkileyen güvenlik açıklarının ayrıntılarını içerir. Güvenlik yaması düzeyi 2022-03-01 veya üzeri olan Android 12L cihazlar bu sorunlara karşı korunur (AOSP'de yayınlandığı şekliyle Android 12L'nin varsayılan güvenlik yaması düzeyi 2022-03-01 olacaktır). Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için bkz. Android sürümünüzü kontrol etme ve güncelleme .

Android iş ortakları tüm sorunlar yayınlanmadan önce bilgilendirilir. Bu sorunlara yönelik kaynak kodu yamaları, Android 12L sürümünün bir parçası olarak Android Açık Kaynak Projesi (AOSP) deposunda yayınlanacaktır.

Bu sürüm notlarındaki sorunların önem derecesi değerlendirmesi , platform ve hizmet azaltıcı önlemlerin geliştirme amacıyla kapatıldığı veya başarılı bir şekilde atlandığı varsayılarak, güvenlik açığından yararlanmanın etkilenen cihaz üzerinde yaratabileceği etkiye dayanmaktadır.

Yeni bildirilen bu sorunların aktif müşteri istismarına veya kötüye kullanıldığına dair herhangi bir rapor almadık. Android güvenlik platformu korumaları ve Android platformunun güvenliğini artıran Google Play Koruma hakkında ayrıntılar için Android ve Google Play Koruma azaltımları bölümüne bakın.

Duyurular

  • Bu belgede açıklanan sorunlar Android 12L'nin bir parçası olarak ele alınmaktadır. Bu bilgiler referans ve şeffaflık amacıyla verilmiştir.
  • Android ekosisteminin güvenliğinin sağlanmasına yönelik devam eden katkılarından dolayı güvenlik araştırmaları topluluğuna teşekkür etmek ve teşekkür etmek istiyoruz.

Android ve Google hizmet azaltımları

Bu, Android güvenlik platformu ve Google Play Koruma gibi hizmet korumaları tarafından sağlanan azaltıcı önlemlerin bir özetidir. Bu yetenekler, Android'de güvenlik açıklarından başarıyla yararlanma olasılığını azaltır.

  • Android platformunun daha yeni sürümlerindeki iyileştirmeler, Android'deki birçok sorundan yararlanmayı daha da zorlaştırıyor. Tüm kullanıcılarımızı mümkün olduğunca Android'in en son sürümüne güncelleme yapmaya teşvik ediyoruz.
  • Android güvenlik ekibi , Google Play Koruma aracılığıyla kötüye kullanımı aktif olarak izler ve kullanıcıları Potansiyel Zararlı Uygulamalar konusunda uyarır. Google Play Koruma, Google Mobil Hizmetleri bulunan cihazlarda varsayılan olarak etkindir ve özellikle Google Play dışından uygulama yükleyen kullanıcılar için önemlidir.

Android 12L güvenlik açığı ayrıntıları

Aşağıdaki bölümlerde Android 12L'nin bir parçası olarak düzeltilen güvenlik açıklarına ilişkin ayrıntılar verilmektedir. Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır ve CVE, ilişkili referanslar, güvenlik açığı türü ve önem derecesi gibi ayrıntıları içerir.

Çerçeve

CVE Referanslar Tip Şiddet
CVE-2021-39749 A-205996115 EoP Yüksek
CVE-2021-39743 A-201534884 EoP Ilıman
CVE-2021-39746 A-194696395 EoP Ilıman
CVE-2021-39750 A-206474016 EoP Ilıman
CVE-2021-39752 A-202756848 EoP Ilıman
CVE-2022-20002 A-198657657 EoP Ilıman
CVE-2022-20203 A-199745908 EoP Ilıman
CVE-2021-39744 A-192369136 İD Ilıman
CVE-2021-39745 A-206127671 İD Ilıman
CVE-2021-39747 A-208268457 İD Ilıman
CVE-2021-39748 A-203777141 İD Ilıman
CVE-2021-39751 A-172838801 İD Ilıman
CVE-2021-39753 A-200035185 İD Ilıman
CVE-2021-39755 A-204995407 İD Ilıman
CVE-2021-39756 A-184354287 İD Ilıman
CVE-2021-39757 A-176094662 İD Ilıman
CVE-2021-39754 A-207133709 Bilinmeyen Bilinmeyen

Medya Çerçevesi

CVE Referanslar Tip Şiddet
CVE-2021-39759 A-180200830 EoP Ilıman
CVE-2021-39760 A-194110526 İD Ilıman
CVE-2021-39761 A-179783181 İD Ilıman
CVE-2021-39762 A-210625816 İD Ilıman

platformu

CVE Referanslar Tip Şiddet
CVE-2021-39741 A-173567719 EoP Ilıman
CVE-2021-39763 A-199176115 EoP Ilıman
CVE-2021-39764 A-170642995 EoP Ilıman
CVE-2021-39767 A-201308542 EoP Ilıman
CVE-2021-39768 A-202017876 EoP Ilıman
CVE-2021-39771 A-198661951 EoP Ilıman
CVE-2021-25393 A-180518134 İD Ilıman
CVE-2021-39739 A-184525194 İD Ilıman
CVE-2021-39740 A-209965112 İD Ilıman
CVE-2021-39742 A-186405602 İD Ilıman
CVE-2021-39765 A-201535427 İD Ilıman
CVE-2021-39766 A-198296421 İD Ilıman
CVE-2021-39769 A-193663287 İD Ilıman
CVE-2021-39770 A-193033501 İD Ilıman

Sistem

CVE Referanslar Tip Şiddet
CVE-2021-39776 A-192614125 EoP Yüksek
CVE-2021-39787 A-202506934 EoP Yüksek
CVE-2021-39772 A-181962322 EoP Ilıman
CVE-2021-39780 A-204992293 EoP Ilıman
CVE-2021-39781 A-195311502 EoP Ilıman
CVE-2021-39782 A-202760015 EoP Ilıman
CVE-2021-39783 A-197960597 EoP Ilıman
CVE-2021-39784 A-200163477 EoP Ilıman
CVE-2021-39786 A-192551247 EoP Ilıman
CVE-2021-39789 A-203880906 EoP Ilıman
CVE-2021-39790 A-186405146 EoP Ilıman
CVE-2021-39773 A-191276656 İD Ilıman
CVE-2021-39775 A-206465854 İD Ilıman
CVE-2021-39777 A-194743207 İD Ilıman
CVE-2021-39778 A-196406138 İD Ilıman
CVE-2021-39779 A-190400974 İD Ilıman
CVE-2021-39788 A-191768014 İD Ilıman
CVE-2021-39791 A-194112606 İD Ilıman
CVE-2021-39774 A-205989472 DoS Ilıman

Ek Güvenlik Açığı ayrıntıları

Aşağıdaki bölümde, açıklama amacıyla sağlanan güvenlik açıklarına ilişkin ayrıntılar verilmektedir. Bu sorunlar SPL uyumluluğu için gerekli değildir.

AndroidTV

CVE Referanslar Tip Şiddet
CVE-2021-1000 A-185190688 EoP Ilıman
CVE-2021-1033 A-185247656 EoP Ilıman

Ortak sorular ve cevaplar

Bu bölüm, bu bülteni okuduktan sonra ortaya çıkabilecek genel soruları yanıtlar.

1. Cihazımın bu sorunları çözecek şekilde güncellenip güncellenmediğini nasıl belirleyebilirim?

Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için bkz. Android sürümünüzü kontrol etme ve güncelleme .

AOSP'de yayınlandığı haliyle Android 12L'nin varsayılan güvenlik yaması düzeyi 2022-03-01'dir. Android 12L çalıştıran ve güvenlik yaması düzeyi 2022-03-01 veya üzeri olan Android cihazlar, bu güvenlik sürüm notlarında yer alan tüm sorunları giderir.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına atıfta bulunur.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalığın yükselmesi
İD Bilgi ifşası
DoS Hizmet reddi
Yok Sınıflandırma mevcut değil

3. Referanslar sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunu altındaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir önek içerebilir.

Önek Referans
A- Android hata kimliği

Sürümler

Sürüm Tarih Notlar
1.0 22 Şubat 2022 Güvenlik Sürüm Notları Yayınlandı
1.1 27 Mayıs 2022 Güncellenmiş Sorun Listesi
1.2 8 Eylül 2022 Güncellenmiş Sorun Listesi