Notas da versão de segurança do Android 13

Publicado em 25 de julho de 2022 | Atualizado em 29 de junho de 2023

Estas notas de versão de segurança do Android contêm detalhes de vulnerabilidades de segurança que afetam dispositivos Android e que são resolvidos como parte do Android 13. Dispositivos com o Android 13 e o nível de patch de segurança 2022-09-01 ou mais recente estão protegidos contra esses problemas. O Android 13, conforme lançado no AOSP, tem o nível de patch de segurança padrão 2022-09-01. Para saber como verificar o nível do patch de segurança de um dispositivo, consulte Verificar e atualizar a versão do Android.

Os parceiros do Android são notificados sobre todos os problemas antes da publicação. Os patches de código-fonte para esses problemas serão lançados no repositório do Android Open Source Project (AOSP) como parte da versão do Android 13.

A avaliação de gravidade dos problemas nas notas da versão é baseada no efeito que a exploração da vulnerabilidade teria em um dispositivo afetado, supondo que as mitigações de plataforma e serviço estejam desativadas para fins de desenvolvimento ou se forem contornadas.

Não recebemos relatos de exploração ou abuso ativo de clientes desses problemas recém-informados. Consulte a seção Mitigações do Android e do Google Play Protect para ver detalhes sobre as proteções da plataforma de segurança do Android e o Google Play Protect, que melhoram a segurança da plataforma Android.

Anúncios

  • Os problemas descritos neste documento são resolvidos como parte do Android 13. Essas informações são fornecidas para referência e transparência.
  • Gostaríamos de reconhecer e agradecer à comunidade de pesquisa de segurança pelas contribuições contínuas para proteger o ecossistema do Android.

Mitigações do Android e do serviço do Google

Este é um resumo das mitigações fornecidas pela plataforma de segurança do Android e proteções de serviço, como o Google Play Protect. Esses recursos reduzem a probabilidade de que vulnerabilidades de segurança sejam exploradas com sucesso no Android.

  • A exploração de muitos problemas no Android ficou mais difícil devido às melhorias nas versões mais recentes da plataforma. Recomendamos que todos os usuários atualizem para a versão mais recente do Android, sempre que possível.
  • A equipe de segurança do Android monitora ativamente o abuso pelo Google Play Protect e alerta os usuários sobre apps potencialmente nocivos. O Google Play Protect é ativado por padrão em dispositivos com Serviços do Google Mobile e é especialmente importante para usuários que instalam apps de fora do Google Play.

Detalhes da vulnerabilidade do Android 13

As seções abaixo fornecem detalhes sobre as vulnerabilidades de segurança corrigidas como parte do Android 13. As vulnerabilidades são agrupadas pelo componente que elas afetam e incluem detalhes como o CVE, as referências associadas, o tipo de vulnerabilidade e a gravidade.

Ambiente de execução do Android

CVE Referências Tipo Gravidade
CVE-2013-0340 A-24901276 DoS Moderada

Framework

CVE Referências Tipo Gravidade
CVE-2022-20266 A-211757348 EoP Alta
CVE-2022-20301 A-200956614 EoP Alta
CVE-2022-20305 A-199751623 EoP Alta
CVE-2022-20443 A-194480991 Fim do dia Alta
CVE-2022-20270 A-209005023 ID Alta
CVE-2022-20294 A-202160705 ID Alta
CVE-2022-20295 A-202160584 ID Alta
CVE-2022-20296 A-201794303 ID Alta
CVE-2022-20298 A-201416182 ID Alta
CVE-2022-20299 A-201415895 ID Alta
CVE-2022-20300 A-200956588 ID Alta
CVE-2022-20303 A-200573021 ID Alta
CVE-2022-20304 A-199751919 ID Alta
CVE-2022-20260 A-220865698 DoS (DoS) Alta
CVE-2022-20246 A-230493191 EoP Moderada
CVE-2022-20250 A-226134095 Fim do dia Moderada
CVE-2022-20255 A-222687217 Fim do dia Moderada
CVE-2022-20268 A-210468836 EoP Moderada
CVE-2022-20271 A-207672635 EoP Moderada
CVE-2022-20278 A-205130113 EoP Moderada
CVE-2022-20281 A-204083967 Fim do dia Moderada
CVE-2022-20282 A-204083104 EoP Moderada
CVE-2022-20312 A-192244925 Fim do dia Moderada
CVE-2022-20331 A-181785557 EoP Moderada
CVE-2021-0734 A-189122911 ID Moderada
CVE-2021-0735 A-188913056 ID Moderada
CVE-2021-0975 A-180104273 ID Moderada
CVE-2022-20243 A-190199986 ID Moderada
CVE-2022-20249 A-226900861 ID Moderada
CVE-2022-20252 A-224547584 ID Moderada
CVE-2022-20262 A-218338453 ID Moderada
CVE-2022-20263 A-217935264 ID Moderada
CVE-2022-20272 A-207672568 ID Moderada
CVE-2022-20275 A-205836975 ID Moderada
CVE-2022-20276 A-205706731 ID Moderada
CVE-2022-20277 A-205145497 ID Moderada
CVE-2022-20279 A-204877302 ID Moderada
CVE-2022-20285 A-230868108 ID Moderada
CVE-2022-20287 A-204082784 ID Moderada
CVE-2022-20288 A-204082360 ID Moderada
CVE-2022-20289 A-203683960 ID Moderada
CVE-2022-20291 A-203430648 ID Moderada
CVE-2022-20293 A-202298672 ID Moderada
CVE-2022-20307 A-198782887 ID Moderada
CVE-2022-20309 A-194694094 ID Moderada
CVE-2022-20315 A-191058227 ID Moderada
CVE-2022-20316 A-190726121 ID Moderada
CVE-2022-20318 A-194694069 ID Moderada
CVE-2022-20320 A-187956596 ID Moderada
CVE-2022-20324 A-187042120 ID Moderada
CVE-2022-20328 A-184948501 ID Moderada
CVE-2022-20332 A-180019130 ID Moderada
CVE-2022-20336 A-177239688 ID Moderada
CVE-2022-20341 A-162952629 ID Moderada
CVE-2022-20322 A-187176993 ID Baixa
CVE-2022-20323 A-187176203 ID Baixa

Framework de mídia

CVE Referências Tipo Gravidade
CVE-2022-20290 A-203549963 Fim do dia Moderada
CVE-2022-20325 A-186473060 EoP Moderada
CVE-2022-20247 A-229858836 ID Moderada
CVE-2022-20317 A-190199063 ID Moderada

Pacote

CVE Referências Tipo Gravidade
CVE-2022-20319 A-189574230 EoP Moderada

Plataforma

CVE Referências Tipo Gravidade
CVE-2022-20302 A-200746457 EoP Moderada
CVE-2022-20321 A-187176859 ID Moderada

Plataforma

CVE Referências Tipo Gravidade
CVE-2022-20265 A-212804898 EoP Moderada

Sistema

CVE Referências Tipo Gravidade
CVE-2022-20283 A-233069336 RCE Crítico
CVE-2022-20362 A-230756082 RCE Crítico
CVE-2022-20292 A-202975040 EoP Alta
CVE-2022-20297 A-201561699 EoP Alta
CVE-2022-20330 A-18196258 EoP Alta
CVE-2021-0518 A-176541017 ID Alta
CVE-2022-20245 A-215005011 ID Alta
CVE-2022-20259 A-221431393 ID Alta
CVE-2022-20284 A-231986341 ID Alta
CVE-2022-20326 A-185235527 ID Alta
CVE-2022-20327 A-185126813 ID Alta
CVE-2022-20339 A-171572148 ID Alta
CVE-2022-20244 A-201083240 EoP Moderada
CVE-2022-20248 A-227619193 EoP Moderada
CVE-2022-20254 A-223377547 EoP Moderada
CVE-2022-20256 A-222572821 EoP Moderada
CVE-2022-20257 A-222289114 EoP Moderada
CVE-2022-20258 A-221893030 EoP Moderada
CVE-2022-20267 A-211646835 EoP Moderada
CVE-2022-20269 A-209062898 Fim do dia Moderada
CVE-2022-20274 A-206470146 EoP Moderada
CVE-2022-20286 A-230866011 EoP Moderada
CVE-2022-20306 A-199680794 Fim do dia Moderada
CVE-2022-20313 A-192206329 Fim do dia Moderada
CVE-2022-20314 A-191876118 Fim do dia Moderada
CVE-2022-20329 A-183410556 EoP Moderada
CVE-2022-20335 A-178014725 EoP Moderada
CVE-2022-20241 A-217185011 ID Moderada
CVE-2022-20242 A-231986212 ID Moderada
CVE-2022-20251 A-225881167 ID Moderada
CVE-2022-20261 A-219835125 ID Moderada
CVE-2022-20273 A-206478022 ID Moderada
CVE-2022-20280 A-204117261 ID Moderada
CVE-2022-20310 A-192663798 ID Moderada
CVE-2022-20311 A-192663553 ID Moderada
CVE-2022-20340 A-166269532 ID Moderada
CVE-2022-20342 A-143534321 ID Moderada
CVE-2022-20253 A-224545125 DoS Moderada
CVE-2022-20308 A-197874458 DoS Moderada
CVE-2022-20333 A-179161657 DoS Moderada
CVE-2022-20334 A-178800552 DoS Moderada

Perguntas e respostas comuns

Esta seção responde a perguntas comuns que podem surgir após a leitura deste boletim.

1. Como determino se meu dispositivo está atualizado para resolver esses problemas?

Para saber como verificar o nível do patch de segurança de um dispositivo, consulte Verificar e atualizar a versão do Android.

O Android 13, conforme lançado no AOSP, tem o nível de patch de segurança padrão de 2022-09-01. Dispositivos Android com o Android 13 e com um nível de patch de segurança de 01/09/2022 ou mais recente resolvem todos os problemas contidos nestas notas de lançamento de segurança.

2. O que significam as entradas na coluna Tipo?

As entradas na coluna Tipo da tabela de detalhes da vulnerabilidade fazem referência à classificação da vulnerabilidade de segurança.

Abreviatura Definição
RCE Execução remota de código
Fim do dia Elevação de privilégio
ID Divulgação de informações
DoS Negação de serviço
N/A Classificação indisponível

3. O que significam as entradas na coluna Referências?

As entradas na coluna References da tabela de detalhes da vulnerabilidade podem conter um prefixo que identifica a organização à qual o valor de referência pertence.

Prefixo Referência
A- ID do bug do Android

Versões

Versão Data Observações
1.0 25 de julho de 2022 Publicação das notas da versão de segurança
1.1 8 de agosto de 2022 Lista de problemas atualizada
1.2 21 de setembro de 2022 Lista de problemas atualizada
1.3 11 de outubro de 2022 Lista de problemas atualizada
1.4 28 de março de 2022 Lista de problemas atualizada
1.5 29 de junho de 2023 Lista de problemas atualizada