Notas da versão de segurança do Android 13

Publicado em 25 de julho de 2022 | Atualizado em 29 de junho de 2023

Estas notas de lançamento de segurança do Android contêm detalhes de vulnerabilidades de segurança que afetam dispositivos Android e que foram abordadas como parte do Android 13. Os dispositivos Android 13 com um nível do patch de segurança de 01/09/2022 ou mais recente estão protegidos contra esses problemas. O Android 13, conforme lançado no AOSP, tem um nível do patch de segurança padrão de 01/09/2022. Para saber como verificar o nível do patch de segurança de um dispositivo, consulte Verificar e atualizar a versão do Android.

Os parceiros do Android são notificados sobre todos os problemas antes da publicação. Os patches de código-fonte para esses problemas serão lançados no repositório do Android Open Source Project (AOSP) como parte do lançamento do Android 13.

A avaliação de gravidade dos problemas nestas notas da versão é baseada no efeito que a exploração da vulnerabilidade possivelmente teria em um dispositivo afetado, supondo que as mitigações de plataforma e serviço estejam desativadas para fins de desenvolvimento ou se forem ignoradas com sucesso.

Não recebemos relatos de exploração ou abuso ativos de clientes desses problemas recém-informados. Consulte a seção Mitigações do Android e do Google Play Protect para detalhes sobre as proteções da plataforma de segurança do Android e o Google Play Protect, que melhoram a segurança da plataforma Android.

Anúncios

  • Os problemas descritos neste documento são abordados como parte do Android 13. Essas informações são fornecidas para referência e transparência.
  • Queremos reconhecer e agradecer à comunidade de pesquisa de segurança pelas contribuições contínuas para proteger o ecossistema Android.

Mitigações de serviços do Google e do Android

Este é um resumo das mitigações fornecidas pela plataforma de segurança do Android e proteções de serviço, como o Google Play Protect. Esses recursos reduzem a probabilidade de vulnerabilidades de segurança serem exploradas com sucesso no Android.

  • A exploração de muitos problemas no Android é dificultada por melhorias em versões mais recentes da plataforma Android. Recomendamos que todos os usuários atualizem para a versão mais recente do Android, se possível.
  • A equipe de segurança do Android monitora ativamente o abuso pelo Google Play Protect e avisa os usuários sobre apps potencialmente nocivos. O Google Play Protect é ativado por padrão em dispositivos com os Serviços do Google Mobile e é especialmente importante para usuários que instalam apps fora do Google Play.

Detalhes da vulnerabilidade do Android 13

As seções abaixo fornecem detalhes sobre as vulnerabilidades de segurança corrigidas como parte do Android 13. As vulnerabilidades são agrupadas no componente afetado e incluem detalhes como CVE, referências associadas, tipo de vulnerabilidade e gravidade.

Android Runtime

CVE Referências Tipo Gravidade
CVE-2013-0340 A-24901276 DoS Moderado

Framework

CVE Referências Tipo Gravidade
CVE-2022-20266 A-211757348 EoP Alta
CVE-2022-20301 A-200956614 EoP Alta
CVE-2022-20305 A-199751623 EoP Alta
CVE-2022-20443 A-194480991 EoP Alta
CVE-2022-20270 A-209005023 ID Alta
CVE-2022-20294 A-202160705 ID Alta
CVE-2022-20295 A-202160584 ID Alta
CVE-2022-20296 A-201794303 ID Alta
CVE-2022-20298 A-201416182 ID Alta
CVE-2022-20299 A-201415895 ID Alta
CVE-2022-20300 A-200956588 ID Alta
CVE-2022-20303 A-200573021 ID Alta
CVE-2022-20304 A-199751919 ID Alta
CVE-2022-20260 A-220865698 DoS Alta
CVE-2022-20246 A-230493191 EoP Moderado
CVE-2022-20250 A-226134095 EoP Moderado
CVE-2022-20255 A-222687217 EoP Moderado
CVE-2022-20268 A-210468836 EoP Moderado
CVE-2022-20271 A-207672635 EoP Moderado
CVE-2022-20278 A-205130113 EoP Moderado
CVE-2022-20281 A-204083967 EoP Moderado
CVE-2022-20282 A-204083104 EoP Moderado
CVE-2022-20312 A-192244925 EoP Moderado
CVE-2022-20331 A-181785557 EoP Moderado
CVE-2021-0734 A-189122911 ID Moderado
CVE-2021-0735 A-188913056 ID Moderado
CVE-2021-0975 A-180104273 ID Moderado
CVE-2022-20243 A-190199986 ID Moderado
CVE-2022-20249 A-226900861 ID Moderado
CVE-2022-20252 A-224547584 ID Moderado
CVE-2022-20262 A-218338453 ID Moderado
CVE-2022-20263 A-217935264 ID Moderado
CVE-2022-20272 A-207672568 ID Moderado
CVE-2022-20275 A-205836975 ID Moderado
CVE-2022-20276 A-205706731 ID Moderado
CVE-2022-20277 A-205145497 ID Moderado
CVE-2022-20279 A-204877302 ID Moderado
CVE-2022-20285 A-230868108 ID Moderado
CVE-2022-20287 A-204082784 ID Moderado
CVE-2022-20288 A-204082360 ID Moderado
CVE-2022-20289 A-203683960 ID Moderado
CVE-2022-20291 A-203430648 ID Moderado
CVE-2022-20293 A-202298672 ID Moderado
CVE-2022-20307 A-198782887 ID Moderado
CVE-2022-20309 A-194694094 ID Moderado
CVE-2022-20315 A-191058227 ID Moderado
CVE-2022-20316 A-190726121 ID Moderado
CVE-2022-20318 A-194694069 ID Moderado
CVE-2022-20320 A-187956596 ID Moderado
CVE-2022-20324 A-187042120 ID Moderado
CVE-2022-20328 A-184948501 ID Moderado
CVE-2022-20332 A-180019130 ID Moderado
CVE-2022-20336 A-177239688 ID Moderado
CVE-2022-20341 A-162952629 ID Moderado
CVE-2022-20322 A-187176993 ID Baixo
CVE-2022-20323 A-187176203 ID Baixo

Media Framework

CVE Referências Tipo Gravidade
CVE-2022-20290 A-203549963 EoP Moderado
CVE-2022-20325 A-186473060 EoP Moderado
CVE-2022-20247 A-229858836 ID Moderado
CVE-2022-20317 A-190199063 ID Moderado

Pacote

CVE Referências Tipo Gravidade
CVE-2022-20319 A-189574230 EoP Moderado

Plataforma

CVE Referências Tipo Gravidade
CVE-2022-20302 A-200746457 EoP Moderado
CVE-2022-20321 A-187176859 ID Moderado

Plataforma

CVE Referências Tipo Gravidade
CVE-2022-20265 A-212804898 EoP Moderado

Sistema

CVE Referências Tipo Gravidade
CVE-2022-20283 A-233069336 RCE Crítico
CVE-2022-20362 A-230756082 RCE Crítico
CVE-2022-20292 A-202975040 EoP Alta
CVE-2022-20297 A-201561699 EoP Alta
CVE-2022-20330 A-181962588 EoP Alta
CVE-2021-0518 A-176541017 ID Alta
CVE-2022-20245 A-215005011 ID Alta
CVE-2022-20259 A-221431393 ID Alta
CVE-2022-20284 A-231986341 ID Alta
CVE-2022-20326 A-185235527 ID Alta
CVE-2022-20327 A-185126813 ID Alta
CVE-2022-20339 A-171572148 ID Alta
CVE-2022-20244 A-201083240 EoP Moderado
CVE-2022-20248 A-227619193 EoP Moderado
CVE-2022-20254 A-223377547 EoP Moderado
CVE-2022-20256 A-222572821 EoP Moderado
CVE-2022-20257 A-222289114 EoP Moderado
CVE-2022-20258 A-221893030 EoP Moderado
CVE-2022-20267 A-211646835 EoP Moderado
CVE-2022-20269 A-209062898 EoP Moderado
CVE-2022-20274 A-206470146 EoP Moderado
CVE-2022-20286 A-230866011 EoP Moderado
CVE-2022-20306 A-199680794 EoP Moderado
CVE-2022-20313 A-192206329 EoP Moderado
CVE-2022-20314 A-191876118 EoP Moderado
CVE-2022-20329 A-183410556 EoP Moderado
CVE-2022-20335 A-178014725 EoP Moderado
CVE-2022-20241 A-217185011 ID Moderado
CVE-2022-20242 A-231986212 ID Moderado
CVE-2022-20251 A-225881167 ID Moderado
CVE-2022-20261 A-219835125 ID Moderado
CVE-2022-20273 A-206478022 ID Moderado
CVE-2022-20280 A-204117261 ID Moderado
CVE-2022-20310 A-192663798 ID Moderado
CVE-2022-20311 A-192663553 ID Moderado
CVE-2022-20340 A-166269532 ID Moderado
CVE-2022-20342 A-143534321 ID Moderado
CVE-2022-20253 A-224545125 DoS Moderado
CVE-2022-20308 A-197874458 DoS Moderado
CVE-2022-20333 A-179161657 DoS Moderado
CVE-2022-20334 A-178800552 DoS Moderado

Perguntas e respostas comuns

Esta seção responde a perguntas comuns que podem surgir após a leitura deste boletim.

1. Como determino se meu dispositivo está atualizado para resolver esses problemas?

Para saber como verificar o nível do patch de segurança de um dispositivo, consulte Verificar e atualizar sua versão do Android.

O Android 13, conforme lançado no AOSP, tem um nível do patch de segurança padrão de 01/09/2022. Os dispositivos Android com o Android 13 e um nível de patch de segurança de 01/09/2022 ou mais recente resolvem todos os problemas contidos nessas notas de lançamento de segurança.

2. O que significam as entradas na coluna Tipo?

Na tabela de detalhes de vulnerabilidades, as entradas na coluna Tipo fazem referência à classificação da vulnerabilidade de segurança.

Abreviatura Definição
RCE Execução de código remoto
EoP Elevação do privilégio
ID Divulgação de informações
DoS Negação de serviço
N/A Classificação indisponível

3. O que significam as entradas na coluna Referências?

Na tabela de detalhes de vulnerabilidades, as entradas na coluna Referências podem conter um prefixo que identifica a organização a que o valor de referência pertence.

Prefixo Referência
A- ID do bug do Android

Versões

Versão Data Observações
1.0 25 de julho de 2022 Notas da versão de segurança publicadas
1.1 8 de agosto de 2022 Lista de problemas atualizada
1.2 21 de setembro de 2022 Lista de problemas atualizada
1.3 11 de outubro de 2022 Lista de problemas atualizada
1.4 28 de março de 2022 Lista de problemas atualizada
1.5 29 de junho de 2023. Lista de problemas atualizada