Informacje o wersji dotyczącej zabezpieczeń w Androidzie 13

Opublikowano 25 lipca 2022 r. | Zaktualizowano 29 czerwca 2023 r.

Te informacje o informacjach o wydaniu Androida zawierają szczegóły dotyczące podatności na zagrożenia, które wpływają na urządzenia z Androidem i które zostały rozwiązane w Androidzie 13. Urządzenia z Androidem 13 z aktualizacjami zabezpieczeń 1 września 2022 r. lub nowszym są chronione przed tymi problemami (Android 13 w wersji AOSP będzie miał domyślny poziom poprawek zabezpieczeń 1 września 2022 r.). Aby dowiedzieć się, jak sprawdzić poziom poprawek zabezpieczeń urządzenia, przeczytaj artykuł Sprawdzanie i aktualizowanie wersji Androida.

Partnerzy Androida są powiadamiani o wszystkich problemach przed publikacją. Poprawki w kodzie źródłowym dotyczące tych problemów zostaną udostępnione w ramach repozytorium Projektu Android Open Source (AOSP) w ramach wersji Androida 13.

Ocena poziomu ważności problemów podana w tych informacjach o wersji opiera się na możliwym wpływie wykorzystania luki w zabezpieczeniach na urządzenie, którego dotyczy problem, przy założeniu, że ograniczenia dotyczące platformy i usługi są wyłączone do celów programistycznych lub jeśli uda się je ominąć.

Nie otrzymaliśmy żadnych zgłoszeń o aktywnej eksploatacji klientów ani o wykorzystywaniu tych nowo zgłoszonych problemów. Szczegółowe informacje o środkach ochrony platformy bezpieczeństwa Androida i Google Play Protect, które zwiększają bezpieczeństwo platformy Android, znajdziesz w sekcji Środki ochrony Androida i Google Play Protect.

Ogłoszenia

  • Problemy opisane w tym dokumencie zostały rozwiązane w ramach Androida 13. Te informacje są podane w celach informacyjnych i w celu zapewnienia przejrzystości.
  • Chcielibyśmy podziękować społeczności badaczy bezpieczeństwa za nieustanne działania na rzecz bezpieczeństwa ekosystemu Androida.

Środki łagodzące dotyczące Androida i usług Google

Oto podsumowanie zabezpieczeń oferowanych przez platformę zabezpieczeń Androida oraz zabezpieczenia usług, takich jak Google Play Protect. Te funkcje zmniejszają prawdopodobieństwo wykorzystania luk w zabezpieczeniach na Androidzie.

  • Wykorzystanie wielu luk w Androidzie jest utrudnione przez ulepszenia w nowszych wersjach platformy Android. Zachęcamy wszystkich użytkowników, aby w miarę możliwości zaktualizowali Androida do najnowszej wersji.
  • Zespół ds. zabezpieczeń Androida aktywnie monitoruje przypadki nadużyć za pomocą Google Play Protect i ostrzega użytkowników o potencjalnie szkodliwych aplikacjach. Google Play Protect jest domyślnie włączona na urządzeniach z Usługami mobilnymi Google. Jest szczególnie ważna dla użytkowników, którzy instalują aplikacje spoza Google Play.

Szczegóły luk w zabezpieczeniach Androida 13

W sekcjach poniżej znajdziesz szczegółowe informacje o lukach w zabezpieczeniach, które zostały załatane w Androidzie 13. Luki w zabezpieczeniach są grupowane według komponentu, którego dotyczą, i zawierają takie informacje jak CVE, powiązane odniesienia, typ luki w zabezpieczeniachpoważność.

Środowisko wykonawcze Androida

standard CVE Pliki referencyjne Typ Poziom
CVE-2013-0340 A-24901276 ataki typu DoS Średniej jakości

Platforma

CVE Pliki referencyjne Typ Poziom
CVE-2022-20266 A-211757348 EoP Wysoki
CVE-2022-20301 A-200956614 EoP Wysoki
CVE-2022-20305 A-199751623 EoP Wysoki
CVE-2022-20443 A-194480991 EoP Wysoki
CVE-2022-20270 A-209005023 ID Wysoki
CVE-2022–20294 A-202160705 ID Wysoki
CVE-2022-20295 A-202160584 ID Wysoki
CVE-2022-20296 A-201794303 ID Wysoki
CVE-2022-20298 A-201416182 ID Wysoki
CVE-2022-20299 A-201415895 ID Wysoki
CVE-2022–20300 A-200956588 ID Wysoki
CVE-2022-20303 A-200573021 ID Wysoki
CVE-2022–20304 A-199751919 ID Wysoki
CVE-2022-20260 A-220865698 DoS Wysoki
CVE-2022-20246 A-230493191 EoP Średniej jakości
CVE-2022–20250 A-226134095 EoP Średniej jakości
CVE-2022–20255 A-222687217 eksploatacja Średniej jakości
CVE-2022–20268 A-210468836 EoP Średniej jakości
CVE-2022–20271 A-207672635 EoP Średniej jakości
CVE-2022-20278 A-205130113 eksploatacja Średniej jakości
CVE-2022-20281 A-204083967 eksploatacja Średniej jakości
CVE-2022–20282 A-204083104 eksploatacja Średniej jakości
CVE-2022-20312 192244925 EoP Średniej jakości
CVE-2022-20331 A-181785557 EoP Średniej jakości
CVE-2021-0734 A-189122911 ID Średniej jakości
CVE-2021-0735 A-188913056 ID Średniej jakości
CVE-2021-0975 A-180104273 ID Średniej jakości
CVE-2022-20243 A-190199986 ID Średniej jakości
CVE-2022-20249 A-226900861 ID Średniej jakości
CVE-2022–20252 A-224547584 ID Średniej jakości
CVE-2022–20262 A-218338453 ID Średniej jakości
CVE-2022-20263 A-217935264 ID Średniej jakości
CVE-2022-20272 A-207672568 ID Średniej jakości
CVE-2022-20275 A-205836975 ID Średniej jakości
CVE-2022–20276 A-205706731 ID Średniej jakości
CVE-2022–20277 A-205145497 ID Średniej jakości
CVE-2022-20279 A-204877302 ID Średniej jakości
CVE-2022–20285 A-230868108 ID Średniej jakości
CVE-2022-20287 A-204082784 ID Średniej jakości
CVE-2022–20288 A-204082360 ID Średniej jakości
CVE-2022-20289 A-203683960 ID Średniej jakości
CVE-2022–20291 A-203430648 ID Średniej jakości
CVE-2022-20293 A-202298672 ID Średniej jakości
CVE-2022–20307 A-198782887 ID Średniej jakości
CVE-2022-20309 A-194694094 ID Średniej jakości
CVE-2022-20315 A-191058227 ID Średniej jakości
CVE-2022-20316 A-190726121 ID Średniej jakości
CVE-2022-20318 A-194694069 ID Średniej jakości
CVE-2022-20320 A-187956596 ID Średniej jakości
CVE-2022–20324 A-187042120 ID Średniej jakości
CVE-2022-20328 A-184948501 ID Średniej jakości
CVE-2022-20332 A-180019130 ID Średniej jakości
CVE-2022–20336 A-177239688 ID Średniej jakości
CVE-2022-20341 A-162952629 ID Średniej jakości
CVE-2022-20322 A-187176993 ID Niska
CVE-2022-20323 A-187176203 ID Niska

Platforma Media

CVE Pliki referencyjne Typ Poziom
CVE-2022-20290 A-203549963 EoP Średniej jakości
CVE-2022–20325 A-186473060 EoP Średniej jakości
CVE-2022-20247 A-229858836 ID Średniej jakości
CVE-2022-20317 A-190199063 ID Średniej jakości

Przesyłka

CVE Pliki referencyjne Typ Poziom
CVE-2022-20319 A-189574230 eksploatacja Średniej jakości

Platforma

CVE Pliki referencyjne Typ Poziom
CVE-2022-20302 A-200746457 EoP Średniej jakości
CVE-2022-20321 A-187176859 ID Średniej jakości

Platforma

CVE Pliki referencyjne Typ Poziom
CVE-2022-20265 A-212804898 eksploatacja Średniej jakości

System

CVE Pliki referencyjne Typ Poziom
CVE-2022-20283 A-233069336 RCE Krytyczny
CVE-2022-20362 A-230756082 RCE Krytyczny
CVE-2022-20292 A-202975040 eksploatacja Wysoki
CVE-2022–20297 A-201561699 EoP Wysoki
CVE-2022-20330 A-181962588 EoP Wysoki
CVE-2021-0518 A-176541017 ID Wysoki
CVE-2022–20245 A-215005011 ID Wysoki
CVE-2022–20259 A-221431393 ID Wysoki
CVE-2022-20284 A-231986341 ID Wysoki
CVE-2022-20326 A-185235527 ID Wysoki
CVE-2022-20327 A-185126813 ID Wysoki
CVE-2022–20339 A-171572148 ID Wysoki
CVE-2022-20244 A-201083240 EoP Średniej jakości
CVE-2022-20248 A-227619193 eksploatacja Średniej jakości
CVE-2022-20254 A-223377547 eksploatacja Średniej jakości
CVE-2022-20256 A-222572821 eksploatacja Średniej jakości
CVE-2022–20257 A-222289114 EoP Średniej jakości
CVE-2022-20258 A-221893030 EoP Średniej jakości
CVE-2022-20267 A-211646835 EoP Średniej jakości
CVE-2022–20269 A-209062898 EoP Średniej jakości
CVE-2022-20274 A-206470146 EoP Średniej jakości
CVE-2022–20286 A-230866011 EoP Średniej jakości
CVE-2022–20306 A-199680794 EoP Średniej jakości
CVE-2022-20313 A-192206329 eksploatacja Średniej jakości
CVE-2022-20314 A-191876118 EoP Średniej jakości
CVE-2022–20329 A-183410556 EoP Średniej jakości
CVE-2022-20335 A-178014725 eksploatacja Średniej jakości
CVE-2022–20241 A-217185011 ID Średniej jakości
CVE-2022–20242 A-231986212 ID Średniej jakości
CVE-2022–20251 A-225881167 ID Średniej jakości
CVE-2022-20261 A-219835125 ID Średniej jakości
CVE-2022-20273 A-206478022 ID Średniej jakości
CVE-2022-20280 A-204117261 ID Średniej jakości
CVE-2022–20310 A-192663798 ID Średniej jakości
CVE-2022-20311 A-192663553 ID Średniej jakości
CVE-2022-20340 A-166269532 ID Średniej jakości
CVE-2022-20342 A-143534321 ID Średniej jakości
CVE-2022-20253 A-224545125 ataki typu DoS Średniej jakości
CVE-2022-20308 A-197874458 ataki typu DoS Średniej jakości
CVE-2022-20333 A-179161657 DoS Średniej jakości
CVE-2022-20334 A-178800552 DoS Średniej jakości

Najczęstsze pytania i odpowiedzi

W tej sekcji znajdziesz odpowiedzi na najczęstsze pytania, jakie możesz napotkać po przeczytaniu tego biuletynu.

1. Jak sprawdzić, czy moje urządzenie jest zaktualizowane i czy rozwiązuje te problemy?

Aby dowiedzieć się, jak sprawdzić poziom poprawek zabezpieczeń urządzenia, przeczytaj artykuł Sprawdzanie i aktualizowanie wersji Androida.

Android 13 w wersji AOSP ma domyślny poziom poprawek zabezpieczeń od 1 września 2022 r. Urządzenia z Androidem 13 z poziomem poprawki bezpieczeństwa 2022-09-01 lub nowszym rozwiązują wszystkie problemy opisane w tych informacjach o wydaniu.

2. Co oznaczają wpisy w kolumnie Typ?

Wpisy w kolumnie Typ w tabeli ze szczegółami luk w zabezpieczeniach odnoszą się do klasyfikacji luki w zabezpieczeniach.

Skrót Definicja
RCE Wykonywanie kodu zdalnego
EoP Podniesienie uprawnień
ID Ujawnianie informacji
DoS Atak typu DoS
Nie dotyczy Klasyfikacja niedostępna

3. Co oznaczają wpisy w kolumnie Odniesienia?

Wpisy w kolumnie Odwołania w tabeli szczegółów podatności mogą zawierać prefiks identyfikujący organizację, do której należy wartość odwołania.

Prefiks Źródła wiedzy
A- Identyfikator błędu na Androidzie

Wersje

Wersja Data Uwagi
1,0 25 lipca 2022 r. Opublikowano informacje o wersji zabezpieczeń
1,1 8 sierpnia 2022 r. Zaktualizowana lista problemów
1.2 21 września 2022 r. Zaktualizowana lista problemów
1.3 11 października 2022 r. Zaktualizowana lista problemów
1,4 28 marca 2022 r. Zaktualizowana lista problemów
1,5 29 czerwca 2023 r. Zaktualizowana lista problemów