Informacje o wydaniu zabezpieczeń Androida 13

Opublikowano 25 lipca 2022 | Zaktualizowano 29 czerwca 2023 r

Niniejsza informacja o wersji zabezpieczeń systemu Android zawiera szczegółowe informacje na temat luk w zabezpieczeniach urządzeń z systemem Android, które są usuwane w ramach systemu Android 13. Urządzenia z systemem Android 13 z poprawką zabezpieczeń na poziomie 2022-09-01 lub nowszym są chronione przed tymi problemami (Android 13 w wersji wydanej dnia AOSP będzie miał domyślny poziom poprawki zabezpieczeń 2022-09-01). Aby dowiedzieć się, jak sprawdzić poziom poprawek zabezpieczeń urządzenia, zobacz Sprawdzanie i aktualizowanie wersji Androida .

Partnerzy Androida są powiadamiani o wszystkich problemach przed publikacją. Poprawki kodu źródłowego rozwiązujące te problemy zostaną udostępnione w repozytorium Android Open Source Project (AOSP) w ramach wersji Androida 13.

Ocena ważności problemów opisana w niniejszych informacjach o wersji opiera się na możliwym wpływie wykorzystania luki na urządzenie, którego dotyczy luka, przy założeniu, że zabezpieczenia platformy i usług zostaną wyłączone na potrzeby programowania lub jeśli uda się je obejść.

Nie otrzymaliśmy żadnych raportów o aktywnym wykorzystywaniu klientów lub nadużyciach w związku z nowo zgłoszonymi problemami. Szczegółowe informacje na temat zabezpieczeń platformy zabezpieczeń Androida i Google Play Protect , które poprawiają bezpieczeństwo platformy Android , można znaleźć w sekcji Środki zaradcze dotyczące systemów Android i Google Play Protect.

Ogłoszenia

  • Problemy opisane w tym dokumencie rozwiązano w ramach systemu Android 13. Informacje te podano w celach informacyjnych i przejrzystości.
  • Chcielibyśmy wyrazić uznanie i podziękować społeczności zajmującej się badaniami nad bezpieczeństwem za jej ciągły wkład w zabezpieczanie ekosystemu Androida.

Ograniczenia dotyczące usług Android i Google

To jest podsumowanie środków zaradczych zapewnianych przez platformę bezpieczeństwa Androida i zabezpieczenia usług, takie jak Google Play Protect . Funkcje te zmniejszają prawdopodobieństwo skutecznego wykorzystania luk w zabezpieczeniach systemu Android.

  • Eksploatację wielu problemów na Androidzie utrudniają ulepszenia w nowszych wersjach platformy Android. Zachęcamy wszystkich użytkowników, jeśli to możliwe, do aktualizacji do najnowszej wersji Androida.
  • Zespół ds. bezpieczeństwa Androida aktywnie monitoruje nadużycia za pośrednictwem Google Play Protect i ostrzega użytkowników przed potencjalnie szkodliwymi aplikacjami . Usługa Google Play Protect jest domyślnie włączona na urządzeniach z Usługami mobilnymi Google i jest szczególnie ważna dla użytkowników instalujących aplikacje spoza Google Play.

Szczegóły luki w Androidzie 13

Poniższe sekcje zawierają szczegółowe informacje na temat luk w zabezpieczeniach naprawionych w systemie Android 13. Luki są pogrupowane według komponentu, na który wpływają, i zawierają szczegółowe informacje, takie jak CVE, powiązane odniesienia, typ luki i ważność .

Środowisko wykonawcze Androida

CVE Bibliografia Typ Powaga
CVE-2013-0340 A-24901276 DoS Umiarkowany

Struktura

CVE Bibliografia Typ Powaga
CVE-2022-20266 A-211757348 EoP Wysoki
CVE-2022-20301 A-200956614 EoP Wysoki
CVE-2022-20305 A-199751623 EoP Wysoki
CVE-2022-20443 A-194480991 EoP Wysoki
CVE-2022-20270 A-209005023 ID Wysoki
CVE-2022-20294 A-202160705 ID Wysoki
CVE-2022-20295 A-202160584 ID Wysoki
CVE-2022-20296 A-201794303 ID Wysoki
CVE-2022-20298 A-201416182 ID Wysoki
CVE-2022-20299 A-201415895 ID Wysoki
CVE-2022-20300 A-200956588 ID Wysoki
CVE-2022-20303 A-200573021 ID Wysoki
CVE-2022-20304 A-199751919 ID Wysoki
CVE-2022-20260 A-220865698 DoS Wysoki
CVE-2022-20246 A-230493191 EoP Umiarkowany
CVE-2022-20250 A-226134095 EoP Umiarkowany
CVE-2022-20255 A-222687217 EoP Umiarkowany
CVE-2022-20268 A-210468836 EoP Umiarkowany
CVE-2022-20271 A-207672635 EoP Umiarkowany
CVE-2022-20278 A-205130113 EoP Umiarkowany
CVE-2022-20281 A-204083967 EoP Umiarkowany
CVE-2022-20282 A-204083104 EoP Umiarkowany
CVE-2022-20312 A-192244925 EoP Umiarkowany
CVE-2022-20331 A-181785557 EoP Umiarkowany
CVE-2021-0734 A-189122911 ID Umiarkowany
CVE-2021-0735 A-188913056 ID Umiarkowany
CVE-2021-0975 A-180104273 ID Umiarkowany
CVE-2022-20243 A-190199986 ID Umiarkowany
CVE-2022-20249 A-226900861 ID Umiarkowany
CVE-2022-20252 A-224547584 ID Umiarkowany
CVE-2022-20262 A-218338453 ID Umiarkowany
CVE-2022-20263 A-217935264 ID Umiarkowany
CVE-2022-20272 A-207672568 ID Umiarkowany
CVE-2022-20275 A-205836975 ID Umiarkowany
CVE-2022-20276 A-205706731 ID Umiarkowany
CVE-2022-20277 A-205145497 ID Umiarkowany
CVE-2022-20279 A-204877302 ID Umiarkowany
CVE-2022-20285 A-230868108 ID Umiarkowany
CVE-2022-20287 A-204082784 ID Umiarkowany
CVE-2022-20288 A-204082360 ID Umiarkowany
CVE-2022-20289 A-203683960 ID Umiarkowany
CVE-2022-20291 A-203430648 ID Umiarkowany
CVE-2022-20293 A-202298672 ID Umiarkowany
CVE-2022-20307 A-198782887 ID Umiarkowany
CVE-2022-20309 A-194694094 ID Umiarkowany
CVE-2022-20315 A-191058227 ID Umiarkowany
CVE-2022-20316 A-190726121 ID Umiarkowany
CVE-2022-20318 A-194694069 ID Umiarkowany
CVE-2022-20320 A-187956596 ID Umiarkowany
CVE-2022-20324 A-187042120 ID Umiarkowany
CVE-2022-20328 A-184948501 ID Umiarkowany
CVE-2022-20332 A-180019130 ID Umiarkowany
CVE-2022-20336 A-177239688 ID Umiarkowany
CVE-2022-20341 A-162952629 ID Umiarkowany
CVE-2022-20322 A-187176993 ID Niski
CVE-2022-20323 A-187176203 ID Niski

Ramy medialne

CVE Bibliografia Typ Powaga
CVE-2022-20290 A-203549963 EoP Umiarkowany
CVE-2022-20325 A-186473060 EoP Umiarkowany
CVE-2022-20247 A-229858836 ID Umiarkowany
CVE-2022-20317 A-190199063 ID Umiarkowany

Pakiet

CVE Bibliografia Typ Powaga
CVE-2022-20319 A-189574230 EoP Umiarkowany

Platforma

CVE Bibliografia Typ Powaga
CVE-2022-20302 A-200746457 EoP Umiarkowany
CVE-2022-20321 A-187176859 ID Umiarkowany

Platforma

CVE Bibliografia Typ Powaga
CVE-2022-20265 A-212804898 EoP Umiarkowany

System

CVE Bibliografia Typ Powaga
CVE-2022-20283 A-233069336 RCE Krytyczny
CVE-2022-20362 A-230756082 RCE Krytyczny
CVE-2022-20292 A-202975040 EoP Wysoki
CVE-2022-20297 A-201561699 EoP Wysoki
CVE-2022-20330 A-181962588 EoP Wysoki
CVE-2021-0518 A-176541017 ID Wysoki
CVE-2022-20245 A-215005011 ID Wysoki
CVE-2022-20259 A-221431393 ID Wysoki
CVE-2022-20284 A-231986341 ID Wysoki
CVE-2022-20326 A-185235527 ID Wysoki
CVE-2022-20327 A-185126813 ID Wysoki
CVE-2022-20339 A-171572148 ID Wysoki
CVE-2022-20244 A-201083240 EoP Umiarkowany
CVE-2022-20248 A-227619193 EoP Umiarkowany
CVE-2022-20254 A-223377547 EoP Umiarkowany
CVE-2022-20256 A-222572821 EoP Umiarkowany
CVE-2022-20257 A-222289114 EoP Umiarkowany
CVE-2022-20258 A-221893030 EoP Umiarkowany
CVE-2022-20267 A-211646835 EoP Umiarkowany
CVE-2022-20269 A-209062898 EoP Umiarkowany
CVE-2022-20274 A-206470146 EoP Umiarkowany
CVE-2022-20286 A-230866011 EoP Umiarkowany
CVE-2022-20306 A-199680794 EoP Umiarkowany
CVE-2022-20313 A-192206329 EoP Umiarkowany
CVE-2022-20314 A-191876118 EoP Umiarkowany
CVE-2022-20329 A-183410556 EoP Umiarkowany
CVE-2022-20335 A-178014725 EoP Umiarkowany
CVE-2022-20241 A-217185011 ID Umiarkowany
CVE-2022-20242 A-231986212 ID Umiarkowany
CVE-2022-20251 A-225881167 ID Umiarkowany
CVE-2022-20261 A-219835125 ID Umiarkowany
CVE-2022-20273 A-206478022 ID Umiarkowany
CVE-2022-20280 A-204117261 ID Umiarkowany
CVE-2022-20310 A-192663798 ID Umiarkowany
CVE-2022-20311 A-192663553 ID Umiarkowany
CVE-2022-20340 A-166269532 ID Umiarkowany
CVE-2022-20342 A-143534321 ID Umiarkowany
CVE-2022-20253 A-224545125 DoS Umiarkowany
CVE-2022-20308 A-197874458 DoS Umiarkowany
CVE-2022-20333 A-179161657 DoS Umiarkowany
CVE-2022-20334 A-178800552 DoS Umiarkowany

Często zadawane pytania i odpowiedzi

W tej sekcji znajdują się odpowiedzi na często zadawane pytania, które mogą pojawić się po przeczytaniu niniejszego biuletynu.

1. Jak sprawdzić, czy moje urządzenie zostało zaktualizowane w celu rozwiązania tych problemów?

Aby dowiedzieć się, jak sprawdzić poziom poprawek zabezpieczeń urządzenia, zobacz Sprawdzanie i aktualizowanie wersji Androida .

Android 13 wydany na platformie AOSP ma domyślny poziom poprawek zabezpieczeń 2022-09-01. Urządzenia z systemem Android z systemem Android 13 i wersją poprawki zabezpieczeń z datą 2022-09-01 lub nowszą rozwiązują wszystkie problemy opisane w niniejszych informacjach o wersji zabezpieczeń.

2. Co oznaczają wpisy w kolumnie Typ ?

Wpisy w kolumnie Typ tabeli szczegółów luki odnoszą się do klasyfikacji luki w zabezpieczeniach.

Skrót Definicja
RCE Zdalne wykonanie kodu
EoP Podniesienie przywilejów
ID Ujawnianie informacji
DoS Odmowa usługi
Nie dotyczy Klasyfikacja niedostępna

3. Co oznaczają wpisy w kolumnie Referencje ?

Wpisy w kolumnie Referencje tabeli szczegółów podatności mogą zawierać przedrostek identyfikujący organizację, do której należy wartość referencyjna.

Prefiks Odniesienie
A- Identyfikator błędu Androida

Wersje

Wersja Data Notatki
1,0 25 lipca 2022 r Opublikowano uwagi do wydania zabezpieczeń
1.1 8 sierpnia 2022 r Zaktualizowana lista problemów
1.2 21 września 2022 r Zaktualizowana lista problemów
1.3 11 października 2022 r Zaktualizowana lista problemów
1.4 28 marca 2022 r Zaktualizowana lista problemów
1,5 29 czerwca 2023 r Zaktualizowana lista problemów