ملاحظات حول إصدار Android 13 الأمني

تاريخ النشر: 25 تموز (يوليو) 2022 | تاريخ التعديل: 29 حزيران (يونيو) 2023

تحتوي "ملاحظات الإصدار" حول أمان Android هذه على تفاصيل حول ثغرات الأمان التي تؤثر في أجهزة Android والتي تم إصلاحها في الإصدار 13 من Android. إنّ أجهزة Android 13 التي تتضمّن مستوى تصحيح الأمان ‎01-09-2022 أو إصدارًا أحدث محمية من هذه المشاكل (سيكون لنظام التشغيل Android 13، كما تم إصداره على AOSP، مستوى تصحيح أمان تلقائي هو ‎01-09-2022). للتعرّف على كيفية التحقّق من مستوى تصحيح الأمان على الجهاز، اطّلِع على مقالة التحقّق من إصدار Android وتحديثه.

يتم إرسال إشعار إلى شركاء Android بجميع المشاكل قبل نشرها. سيتم إصدار تصحيحات رمز المصدر لهذه المشاكل في مستودع "مشروع Android المفتوح المصدر" (AOSP) كجزء من إصدار Android 13.

يستند تقييم الخطورة للمشاكل الواردة في ملاحظات الإصدار هذه إلى التأثير الذي قد يحدثه استغلال الثغرة الأمنية على الجهاز المتأثر، بافتراض أنّه تم إيقاف تدابير التخفيف من مخاطر المنصة والخدمة لأغراض التطوير أو إذا تم تجاوزها بنجاح.

لم نتلقّ أي بلاغات عن استغلال العملاء النشطين أو إساءة استخدامهم لهذه المشاكل التي تم الإبلاغ عنها حديثًا. يُرجى الرجوع إلى قسم إجراءات التخفيف في Android وGoogle Play Protect لمعرفة تفاصيل عن إجراءات حماية منصّة أمان Android و"Google Play للحماية" التي تحسّن أمان منصّة Android.

الإشعارات

  • يتم حلّ المشاكل الموضّحة في هذا المستند كجزء من الإصدار 13 من نظام التشغيل Android. يتم تقديم هذه المعلومات للإشارة إليها وللشفافية.
  • نريد الاعتراف وشكر منتدى أبحاث الأمان على مساهماته المستمرة في تأمين منظومة Android المتكاملة.

تدابير التخفيف من مخاطر

في ما يلي ملخّص للإجراءات الوقائية التي يوفّرها نظام أمان Android وخدمات الحماية، مثل Google Play للحماية. تقلِّل هذه الإمكانات من احتمالية استغلال ثغرات الأمان بنجاح على Android.

  • أصبح من الصعب استغلال العديد من المشاكل على Android بسبب التحسينات في الإصدارات الأحدث من نظام Android الأساسي. وننصحك بالتحديث إلى أحدث إصدار من Android كلما أمكن ذلك.
  • يرصد فريق أمان Android الاستخدام المسيء للتطبيقات من خلال Google Play لحماية، ويحذّر المستخدمين من التطبيقات التي قد تتسبّب بضرر. تكون خدمات "Google Play للحماية" مفعّلة تلقائيًا على الأجهزة التي تعمل بنظام التشغيل Android وتكون مزوّدة بخدمات Google للأجهزة الجوّالة، وهي مهمة بشكل خاص للمستخدمين الذين يثبتون التطبيقات من خارج "متجر Google Play".

تفاصيل الثغرة الأمنية في Android 13

تقدّم الأقسام أدناه تفاصيل عن الثغرات الأمنية التي تم إصلاحها في إطار نظام Android 13. يتم تجميع الثغرات الأمنية ضمن المكوّن الذي تؤثر فيه، وتشمل تفاصيل مثل معرّف CVE والمراجع المرتبطة، نوع الثغرة الأمنية، مستوى خطورتها.

وقت تشغيل Android

CVE المراجع النوع درجة الخطورة
CVE-2013-0340 A-24901276 DoS متوسط

إطار العمل

CVE المراجع النوع درجة الخطورة
CVE-2022-20266 A-211757348 EoP مرتفع
CVE-2022-20301 A-200956614 EoP مرتفع
CVE-2022-20305 A-199751623 EoP مرتفع
CVE-2022-20443 A-194480991 EoP مرتفع
CVE-2022-20270 A-209005023 رقم التعريف مرتفع
CVE-2022-20294 A-202160705 رقم التعريف مرتفع
CVE-2022-20295 A-202160584 رقم التعريف مرتفع
CVE-2022-20296 A-201794303 رقم التعريف مرتفع
CVE-2022-20298 A-201416182 رقم التعريف مرتفع
CVE-2022-20299 A-201415895 رقم التعريف مرتفع
CVE-2022-20300 A-200956588 رقم التعريف مرتفع
CVE-2022-20303 A-200573021 رقم التعريف مرتفع
CVE-2022-20304 A-199751919 رقم التعريف مرتفع
CVE-2022-20260 A-220865698 DoS مرتفع
CVE-2022-20246 A-230493191 EoP متوسط
CVE-2022-20250 A-226134095 EoP متوسط
CVE-2022-20255 A-222687217 EoP متوسط
CVE-2022-20268 A-210468836 EoP متوسط
CVE-2022-20271 A-207672635 EoP متوسط
CVE-2022-20278 A-205130113 EoP متوسط
CVE-2022-20281 A-204083967 EoP متوسط
CVE-2022-20282 A-204083104 EoP متوسط
CVE-2022-20312 A-192244925 EoP متوسط
CVE-2022-20331 A-181785557 EoP متوسط
CVE-2021-0734 A-189122911 رقم التعريف متوسط
CVE-2021-0735 A-188913056 رقم التعريف متوسط
CVE-2021-0975 A-180104273 رقم التعريف متوسط
CVE-2022-20243 A-190199986 رقم التعريف متوسط
CVE-2022-20249 A-226900861 رقم التعريف متوسط
CVE-2022-20252 A-224547584 رقم التعريف متوسط
CVE-2022-20262 A-218338453 رقم التعريف متوسط
CVE-2022-20263 A-217935264 رقم التعريف متوسط
CVE-2022-20272 A-207672568 رقم التعريف متوسط
CVE-2022-20275 A-205836975 رقم التعريف متوسط
CVE-2022-20276 A-205706731 رقم التعريف متوسط
CVE-2022-20277 A-205145497 رقم التعريف متوسط
CVE-2022-20279 A-204877302 رقم التعريف متوسط
CVE-2022-20285 A-230868108 رقم التعريف متوسط
CVE-2022-20287 A-204082784 رقم التعريف متوسط
CVE-2022-20288 A-204082360 رقم التعريف متوسط
CVE-2022-20289 A-203683960 رقم التعريف متوسط
CVE-2022-20291 A-203430648 رقم التعريف متوسط
CVE-2022-20293 A-202298672 رقم التعريف متوسط
CVE-2022-20307 A-198782887 رقم التعريف متوسط
CVE-2022-20309 A-194694094 رقم التعريف متوسط
CVE-2022-20315 A-191058227 رقم التعريف متوسط
CVE-2022-20316 A-190726121 رقم التعريف متوسط
CVE-2022-20318 A-194694069 رقم التعريف متوسط
CVE-2022-20320 A-187956596 رقم التعريف متوسط
CVE-2022-20324 A-187042120 رقم التعريف متوسط
CVE-2022-20328 A-184948501 رقم التعريف متوسط
CVE-2022-20332 A-180019130 رقم التعريف متوسط
CVE-2022-20336 A-177239688 رقم التعريف متوسط
CVE-2022-20341 A-162952629 رقم التعريف متوسط
CVE-2022-20322 A-187176993 رقم التعريف ضعيفة
CVE-2022-20323 A-187176203 رقم التعريف ضعيفة

إطار عمل الوسائط

CVE المراجع النوع درجة الخطورة
CVE-2022-20290 A-203549963 EoP متوسط
CVE-2022-20325 A-186473060 EoP متوسط
CVE-2022-20247 A-229858836 رقم التعريف متوسط
CVE-2022-20317 A-190199063 رقم التعريف متوسط

الحزمة

CVE المراجع النوع درجة الخطورة
CVE-2022-20319 A-189574230 EoP متوسط

النظام الأساسي

CVE المراجع النوع درجة الخطورة
CVE-2022-20302 A-200746457 EoP متوسط
CVE-2022-20321 A-187176859 رقم التعريف متوسط

النظام الأساسي

CVE المراجع النوع درجة الخطورة
CVE-2022-20265 A-212804898 EoP متوسط

النظام

CVE المراجع النوع درجة الخطورة
CVE-2022-20283 A-233069336 RCE حرِج
CVE-2022-20362 A-230756082 RCE حرِج
CVE-2022-20292 A-202975040 EoP مرتفع
CVE-2022-20297 A-201561699 EoP مرتفع
CVE-2022-20330 A-181962588 EoP مرتفع
CVE-2021-0518 A-176541017 رقم التعريف مرتفع
CVE-2022-20245 A-215005011 رقم التعريف مرتفع
CVE-2022-20259 A-221431393 رقم التعريف مرتفع
CVE-2022-20284 A-231986341 رقم التعريف مرتفع
CVE-2022-20326 A-185235527 رقم التعريف مرتفع
CVE-2022-20327 A-185126813 رقم التعريف مرتفع
CVE-2022-20339 A-171572148 رقم التعريف مرتفع
CVE-2022-20244 A-201083240 EoP متوسط
CVE-2022-20248 A-227619193 EoP متوسط
CVE-2022-20254 A-223377547 EoP متوسط
CVE-2022-20256 A-222572821 EoP متوسط
CVE-2022-20257 A-222289114 EoP متوسط
CVE-2022-20258 A-221893030 EoP متوسط
CVE-2022-20267 A-211646835 EoP متوسط
CVE-2022-20269 A-209062898 EoP متوسط
CVE-2022-20274 A-206470146 EoP متوسط
CVE-2022-20286 A-230866011 EoP متوسط
CVE-2022-20306 A-199680794 EoP متوسط
CVE-2022-20313 A-192206329 EoP متوسط
CVE-2022-20314 A-191876118 EoP متوسط
CVE-2022-20329 A-183410556 EoP متوسط
CVE-2022-20335 A-178014725 EoP متوسط
CVE-2022-20241 A-217185011 رقم التعريف متوسط
CVE-2022-20242 A-231986212 رقم التعريف متوسط
CVE-2022-20251 A-225881167 رقم التعريف متوسط
CVE-2022-20261 A-219835125 رقم التعريف متوسط
CVE-2022-20273 A-206478022 رقم التعريف متوسط
CVE-2022-20280 A-204117261 رقم التعريف متوسط
CVE-2022-20310 A-192663798 رقم التعريف متوسط
CVE-2022-20311 A-192663553 رقم التعريف متوسط
CVE-2022-20340 A-166269532 رقم التعريف متوسط
CVE-2022-20342 A-143534321 رقم التعريف متوسط
CVE-2022-20253 A-224545125 DoS متوسط
CVE-2022-20308 A-197874458 DoS متوسط
CVE-2022-20333 A-179161657 DoS متوسط
CVE-2022-20334 A-178800552 DoS متوسط

الأسئلة الشائعة والأجوبة عنها

يقدّم هذا القسم إجابات عن الأسئلة الشائعة التي قد تخطر لك بعد قراءة هذه النشرة.

1. كيف يمكنني معرفة ما إذا كان جهازي محدّثًا لحلّ هذه المشاكل؟

لمعرفة كيفية التحقّق من مستوى تحديث الأمان على الجهاز، اطّلِع على مقالة التحقّق من إصدار Android على جهازك وتحديثه.

يتضمن الإصدار 13 من Android، كما تم إصداره على "مشروع Android المفتوح المصدر" (AOSP)، مستوى تصحيح أمان تلقائيًا بتاريخ 01‏/09‏/2022. تعالج أجهزة Android التي تعمل بالإصدار 13 من نظام التشغيل Android والتي تم تحديثها باستخدام تصحيح أمان بتاريخ 1 أيلول (سبتمبر) 2022 أو إصدار أحدث جميع المشاكل الواردة في ملاحظات الإصدار الخاصة بتصحيح الأمان.

2. ما معنى الإدخالات في عمود النوع؟

تشير الإدخالات في عمود النوع من جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.

الاختصار التعريف
RCE تنفيذ الرمز البرمجي عن بُعد
EoP تجاوز الأذونات
رقم التعريف الإفصاح عن المعلومات
DoS حجب الخدمة
لا ينطبق التصنيف غير متاح

3. ما المقصود بالإدخالات في عمود المراجع؟

قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل الثغرة الأمنية على بادئة تحدِّد المؤسسة التي تنتمي إليها قيمة المرجع.

بادئة مَراجع
A-‎ رقم تعريف الخطأ في Android

الإصدارات

الإصدار التاريخ الملاحظات
1 25 تموز (يوليو) 2022 نشر ملاحظات الإصدار المتعلقة بالأمان
1.1 8 آب (أغسطس) 2022 قائمة المشاكل المعدَّلة
1.2 21 أيلول (سبتمبر) 2022 قائمة المشاكل المعدَّلة
1.3 11 تشرين الأول (أكتوبر) 2022 قائمة المشاكل المعدَّلة
1.4 28 آذار (مارس) 2022 قائمة المشاكل المعدَّلة
1.5 29 حزيران (يونيو) 2023 قائمة المشاكل المعدَّلة