הערות שחרור אבטחה של Android 13

פורסם ב-25 ביולי 2022 | עודכן ב-29 ביוני 2023

הערות שחרור אבטחת Android זה מכילות פרטים על פרצות אבטחה המשפיעות על מכשירי אנדרואיד אשר מטופלות כחלק מ-Android 13. מכשירי Android 13 עם רמת תיקון אבטחה של 2022-09-01 ואילך מוגנים מפני בעיות אלו (Android 13, כפי שפורסמו בתאריך ל-AOSP, תהיה רמת ברירת המחדל של תיקון אבטחה של 2022-09-01). כדי ללמוד כיצד לבדוק את רמת תיקון האבטחה של מכשיר, ראה בדוק ועדכן את גרסת Android שלך .

שותפי Android מקבלים הודעה על כל הבעיות לפני הפרסום. תיקוני קוד מקור עבור בעיות אלה ישוחררו למאגר Android Open Source Project (AOSP) כחלק מהגרסה של Android 13.

הערכת חומרת הבעיות בהערות המהדורה הללו מבוססת על ההשפעה שתהיה לניצול הפגיעות על מכשיר מושפע, בהנחה שהפלטפורמה וההקלות בשירות כבויות למטרות פיתוח או אם יעקפו בהצלחה.

לא קיבלנו דיווחים על ניצול פעיל של לקוחות או שימוש לרעה בבעיות אלה שדווחו לאחרונה. עיין בסעיף ההפחתה של Android ו-Google Play Protect לפרטים על הגנות פלטפורמת האבטחה של Android ו-Google Play Protect, המשפרים את האבטחה של פלטפורמת Android.

הכרזות

  • הבעיות המתוארות במסמך זה מטופלות כחלק מ-Android 13. מידע זה ניתן לעיון ולשקיפות.
  • ברצוננו להודות ולהודות לקהילת מחקרי האבטחה על תרומתם המתמשכת לאבטחת המערכת האקולוגית של אנדרואיד.

הפחתות שירותי אנדרואיד וגוגל

זהו סיכום של ההקלות המסופקות על ידי פלטפורמת האבטחה אנדרואיד והגנות שירות כגון Google Play Protect . יכולות אלו מפחיתות את הסבירות שניתן יהיה לנצל בהצלחה פרצות אבטחה באנדרואיד.

  • ניצול בעיות רבות באנדרואיד מקשה על ידי שיפורים בגרסאות חדשות יותר של פלטפורמת אנדרואיד. אנו ממליצים לכל המשתמשים לעדכן לגרסה העדכנית ביותר של אנדרואיד במידת האפשר.
  • צוות האבטחה של Android עוקב באופן פעיל אחר שימוש לרעה באמצעות Google Play Protect ומזהיר משתמשים לגבי יישומים שעלולים להזיק . Google Play Protect מופעל כברירת מחדל במכשירים עם שירותי Google Mobile , והוא חשוב במיוחד למשתמשים שמתקינים אפליקציות מחוץ ל-Google Play.

פרטי פגיעות אנדרואיד 13

הסעיפים שלהלן מספקים פרטים על פרצות אבטחה שתוקנו כחלק מ-Android 13. פגיעויות מקובצות תחת הרכיב שהן משפיעות וכוללות פרטים כגון CVE, הפניות משויכות, סוג הפגיעות וחומרת .

זמן ריצה של אנדרואיד

CVE הפניות סוּג חוּמרָה
CVE-2013-0340 A-24901276 DoS לְמַתֵן

מִסגֶרֶת

CVE הפניות סוּג חוּמרָה
CVE-2022-20266 A-211757348 EoP גָבוֹהַ
CVE-2022-20301 A-200956614 EoP גָבוֹהַ
CVE-2022-20305 א-199751623 EoP גָבוֹהַ
CVE-2022-20443 א-194480991 EoP גָבוֹהַ
CVE-2022-20270 A-209005023 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20294 A-202160705 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20295 A-202160584 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20296 A-201794303 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20298 A-201416182 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20299 A-201415895 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20300 A-200956588 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20303 A-200573021 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20304 א-199751919 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20260 A-220865698 DoS גָבוֹהַ
CVE-2022-20246 A-230493191 EoP לְמַתֵן
CVE-2022-20250 A-226134095 EoP לְמַתֵן
CVE-2022-20255 A-222687217 EoP לְמַתֵן
CVE-2022-20268 A-210468836 EoP לְמַתֵן
CVE-2022-20271 A-207672635 EoP לְמַתֵן
CVE-2022-20278 A-205130113 EoP לְמַתֵן
CVE-2022-20281 A-204083967 EoP לְמַתֵן
CVE-2022-20282 A-204083104 EoP לְמַתֵן
CVE-2022-20312 א-192244925 EoP לְמַתֵן
CVE-2022-20331 א-181785557 EoP לְמַתֵן
CVE-2021-0734 א-189122911 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0735 א-188913056 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2021-0975 א-180104273 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20243 א-190199986 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20249 A-226900861 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20252 A-224547584 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20262 A-218338453 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20263 A-217935264 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20272 A-207672568 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20275 A-205836975 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20276 A-205706731 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20277 A-205145497 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20279 A-204877302 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20285 A-230868108 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20287 A-204082784 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20288 A-204082360 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20289 A-203683960 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20291 A-203430648 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20293 A-202298672 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20307 א-198782887 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20309 א-194694094 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20315 א-191058227 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20316 א-190726121 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20318 א-194694069 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20320 א-187956596 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20324 א-187042120 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20328 א-184948501 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20332 A-180019130 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20336 א-177239688 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20341 א-162952629 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20322 א-187176993 תְעוּדַת זֶהוּת נָמוּך
CVE-2022-20323 א-187176203 תְעוּדַת זֶהוּת נָמוּך

מסגרת מדיה

CVE הפניות סוּג חוּמרָה
CVE-2022-20290 A-203549963 EoP לְמַתֵן
CVE-2022-20325 א-186473060 EoP לְמַתֵן
CVE-2022-20247 A-229858836 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20317 א-190199063 תְעוּדַת זֶהוּת לְמַתֵן

חֲבִילָה

CVE הפניות סוּג חוּמרָה
CVE-2022-20319 א-189574230 EoP לְמַתֵן

פּלַטפוֹרמָה

CVE הפניות סוּג חוּמרָה
CVE-2022-20302 A-200746457 EoP לְמַתֵן
CVE-2022-20321 א-187176859 תְעוּדַת זֶהוּת לְמַתֵן

פּלַטפוֹרמָה

CVE הפניות סוּג חוּמרָה
CVE-2022-20265 A-212804898 EoP לְמַתֵן

מערכת

CVE הפניות סוּג חוּמרָה
CVE-2022-20283 A-233069336 RCE קריטי
CVE-2022-20362 A-230756082 RCE קריטי
CVE-2022-20292 A-202975040 EoP גָבוֹהַ
CVE-2022-20297 A-201561699 EoP גָבוֹהַ
CVE-2022-20330 א-181962588 EoP גָבוֹהַ
CVE-2021-0518 א-176541017 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20245 A-215005011 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20259 A-221431393 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20284 A-231986341 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20326 א-185235527 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20327 א-185126813 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20339 א-171572148 תְעוּדַת זֶהוּת גָבוֹהַ
CVE-2022-20244 A-201083240 EoP לְמַתֵן
CVE-2022-20248 A-227619193 EoP לְמַתֵן
CVE-2022-20254 A-223377547 EoP לְמַתֵן
CVE-2022-20256 A-222572821 EoP לְמַתֵן
CVE-2022-20257 A-222289114 EoP לְמַתֵן
CVE-2022-20258 A-221893030 EoP לְמַתֵן
CVE-2022-20267 A-211646835 EoP לְמַתֵן
CVE-2022-20269 A-209062898 EoP לְמַתֵן
CVE-2022-20274 A-206470146 EoP לְמַתֵן
CVE-2022-20286 A-230866011 EoP לְמַתֵן
CVE-2022-20306 א-199680794 EoP לְמַתֵן
CVE-2022-20313 א-192206329 EoP לְמַתֵן
CVE-2022-20314 א-191876118 EoP לְמַתֵן
CVE-2022-20329 א-183410556 EoP לְמַתֵן
CVE-2022-20335 א-178014725 EoP לְמַתֵן
CVE-2022-20241 A-217185011 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20242 A-231986212 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20251 A-225881167 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20261 A-219835125 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20273 A-206478022 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20280 A-204117261 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20310 א-192663798 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20311 א-192663553 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20340 א-166269532 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20342 א-143534321 תְעוּדַת זֶהוּת לְמַתֵן
CVE-2022-20253 A-224545125 DoS לְמַתֵן
CVE-2022-20308 א-197874458 DoS לְמַתֵן
CVE-2022-20333 א-179161657 DoS לְמַתֵן
CVE-2022-20334 א-178800552 DoS לְמַתֵן

שאלות ותשובות נפוצות

סעיף זה עונה על שאלות נפוצות שעלולות להתרחש לאחר קריאת עלון זה.

1. כיצד אוכל לקבוע אם המכשיר שלי מעודכן כדי לטפל בבעיות אלו?

כדי ללמוד כיצד לבדוק את רמת תיקון האבטחה של מכשיר, ראה בדוק ועדכן את גרסת Android שלך .

לאנדרואיד 13, כפי ששוחרר ב-AOSP, יש רמת ברירת מחדל של תיקון אבטחה של 2022-09-01. מכשירי אנדרואיד עם אנדרואיד 13 ועם רמת תיקון אבטחה של 2022-09-01 ואילך מטפלים בכל הבעיות הכלולות בהערות שחרור אבטחה אלה.

2. מה המשמעות של הערכים בעמודה סוג ?

ערכים בעמודה סוג של טבלת פרטי הפגיעות מתייחסים לסיווג של פגיעות האבטחה.

נוֹטָרִיקוֹן הַגדָרָה
RCE ביצוע קוד מרחוק
EoP העלאת הפריבילגיה
תְעוּדַת זֶהוּת גילוי מידע
DoS מניעת שירות
לא סיווג אינו זמין

3. מה המשמעות של הערכים בעמודת הפניות ?

ערכים בעמודה הפניות של טבלת פרטי הפגיעות עשויים להכיל קידומת המזהה את הארגון שאליו שייך ערך ההפניה.

קידומת התייחסות
א- מזהה באג אנדרואיד

גרסאות

גִרְסָה תַאֲרִיך הערות
1.0 25 ביולי 2022 הערות שחרור אבטחה פורסמו
1.1 8 באוגוסט 2022 רשימת נושאים מעודכנת
1.2 21 בספטמבר 2022 רשימת נושאים מעודכנת
1.3 11 באוקטובר 2022 רשימת נושאים מעודכנת
1.4 28 במרץ 2022 רשימת נושאים מעודכנת
1.5 29 ביוני 2023 רשימת נושאים מעודכנת