Android 13 Güvenlik Sürüm Notları

Yayınlanma tarihi: 25 Temmuz 2022 | Güncelleme tarihi: 29 Haziran 2023

Bu Android Güvenlik Sürüm Notları, Android 13 kapsamında ele alınan ve Android cihazları etkileyen güvenlik açıklarının ayrıntılarını içerir. Güvenlik yaması düzeyi 01.09.2022 veya sonraki bir sürüme sahip Android 13 cihazlar bu sorunlara karşı korunur (AOSP'de yayınlanan Android 13'ün varsayılan güvenlik yaması düzeyi 01.09.2022'dir). Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

Android iş ortakları, yayınlamadan önce tüm sorunlardan haberdar edilir. Bu sorunların kaynak kodundaki düzeltmeleri, Android 13 sürümü kapsamında Android Açık Kaynak Projesi (AOSP) deposunda yayınlanacaktır.

Bu sürüm notlarındaki sorunların önem değerlendirmesi, platform ve hizmet azaltmalarının geliştirme amacıyla devre dışı bırakıldığı veya başarılı bir şekilde atlatıldığı varsayılarak, güvenlik açığından yararlanmanın etkilenen bir cihaz üzerinde oluşturabileceği etkiye dayanır.

Yeni bildirilen bu sorunların müşteriler tarafından aktif olarak istismar edildiğine dair bir bildirim almadık. Android platformunun güvenliğini artıran Android güvenlik platformu korumaları ve Google Play Protect hakkında ayrıntılı bilgi için Android ve Google Play Protect ile ilgili azaltıcı önlemler bölümüne bakın.

Duyurular

  • Bu belgede açıklanan sorunlar Android 13 kapsamında ele alınmıştır. Bu bilgiler, referans ve şeffaflık sağlamak amacıyla sağlanmaktadır.
  • Android ekosisteminin güvenliğine yönelik sürekli katkılarından dolayı güvenlik araştırmaları topluluğuna teşekkürlerimizi iletmek isteriz.

Android ve Google hizmetlerine yönelik azaltıcı önlemler

Bu, Android güvenlik platformu ve Google Play Protect gibi hizmet korumaları tarafından sağlanan azaltıcı önlemlerin özetidir. Bu özellikler, Android'de güvenlik açıklarının başarılı bir şekilde kötüye kullanılması olasılığını azaltır.

  • Android platformunun yeni sürümlerindeki geliştirmeler, Android'deki birçok sorunun kötüye kullanılmasının daha zor olmasını sağlıyor. Tüm kullanıcıların mümkün olduğunda Android'in en son sürümüne güncelleme yapmalarını öneririz.
  • Android güvenlik ekibi, Google Play Protect aracılığıyla kötüye kullanım olup olmadığını aktif olarak izler ve kullanıcıları potansiyel zararlı uygulamalar hakkında uyarır. Google Play Protect, Google Mobil Hizmetleri'nin yüklü olduğu cihazlarda varsayılan olarak etkindir ve özellikle Google Play dışından uygulama yükleyen kullanıcılar için önemlidir.

Android 13 güvenlik açığı ayrıntıları

Aşağıdaki bölümlerde, Android 13 kapsamında düzeltilen güvenlik açıklarıyla ilgili ayrıntılar verilmektedir. Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır ve CVE, ilişkili referanslar, güvenlik açığı türü ve önem gibi ayrıntıları içerir.

Android çalışma zamanı

CVE Referanslar Tür Önem derecesi
CVE-2013-0340 A-24901276 DoS Orta seviye

Çerçeve

CVE Referanslar Tür Önem derecesi
CVE-2022-20266 A-211757348 EoP Yüksek
CVE-2022-20301 A-200956614 EoP Yüksek
CVE-2022-20305 A-199751623 EoP Yüksek
CVE-2022-20443 A-194480991 EoP Yüksek
CVE-2022-20270 A-209005023 ID Yüksek
CVE-2022-20294 A-202160705 ID Yüksek
CVE-2022-20295 A-202160584 ID Yüksek
CVE-2022-20296 A-201794303 ID Yüksek
CVE-2022-20298 A-201416182 ID Yüksek
CVE-2022-20299 A-201415895 ID Yüksek
CVE-2022-20300 A-200956588 ID Yüksek
CVE-2022-20303 A-200573021 ID Yüksek
CVE-2022-20304 A-199751919 ID Yüksek
CVE-2022-20260 A-220865698 DoS Yüksek
CVE-2022-20246 A-230493191 EoP Orta seviye
CVE-2022-20250 A-226134095 EoP Orta seviye
CVE-2022-20255 A-222687217 EoP Orta seviye
CVE-2022-20268 A-210468836 EoP Orta seviye
CVE-2022-20271 A-207672635 EoP Orta seviye
CVE-2022-20278 A-205130113 EoP Orta seviye
CVE-2022-20281 A-204083967 EoP Orta seviye
CVE-2022-20282 A-204083104 EoP Orta seviye
CVE-2022-20312 A-192244925 EoP Orta seviye
CVE-2022-20331 A-181785557 EoP Orta seviye
CVE-2021-0734 A-189122911 ID Orta seviye
CVE-2021-0735 A-188913056 ID Orta seviye
CVE-2021-0975 A-180104273 ID Orta seviye
CVE-2022-20243 A-190199986 ID Orta seviye
CVE-2022-20249 A-226900861 ID Orta seviye
CVE-2022-20252 A-224547584 ID Orta seviye
CVE-2022-20262 A-218338453 ID Orta seviye
CVE-2022-20263 A-217935264 ID Orta seviye
CVE-2022-20272 A-207672568 ID Orta seviye
CVE-2022-20275 A-205836975 ID Orta seviye
CVE-2022-20276 A-205706731 ID Orta seviye
CVE-2022-20277 A-205145497 ID Orta seviye
CVE-2022-20279 A-204877302 ID Orta seviye
CVE-2022-20285 A-230868108 ID Orta seviye
CVE-2022-20287 A-204082784 ID Orta seviye
CVE-2022-20288 A-204082360 ID Orta seviye
CVE-2022-20289 A-203683960 ID Orta seviye
CVE-2022-20291 A-203430648 ID Orta seviye
CVE-2022-20293 A-202298672 ID Orta seviye
CVE-2022-20307 A-198782887 ID Orta seviye
CVE-2022-20309 A-194694094 ID Orta seviye
CVE-2022-20315 A-191058227 ID Orta seviye
CVE-2022-20316 A-190726121 ID Orta seviye
CVE-2022-20318 A-194694069 ID Orta seviye
CVE-2022-20320 A-187956596 ID Orta seviye
CVE-2022-20324 A-187042120 ID Orta seviye
CVE-2022-20328 A-184948501 ID Orta seviye
CVE-2022-20332 A-180019130 ID Orta seviye
CVE-2022-20336 A-177239688 ID Orta seviye
CVE-2022-20341 A-162952629 ID Orta seviye
CVE-2022-20322 A-187176993 ID Düşük
CVE-2022-20323 A-187176203 ID Düşük

Medya Çerçevesi

CVE Referanslar Tür Önem derecesi
CVE-2022-20290 A-203549963 EoP Orta seviye
CVE-2022-20325 A-186473060 EoP Orta seviye
CVE-2022-20247 A-229858836 ID Orta seviye
CVE-2022-20317 A-190199063 ID Orta seviye

Paket

CVE Referanslar Tür Önem derecesi
CVE-2022-20319 A-189574230 EoP Orta seviye

Platform

CVE Referanslar Tür Önem derecesi
CVE-2022-20302 A-200746457 EoP Orta seviye
CVE-2022-20321 A-187176859 ID Orta seviye

Platform

CVE Referanslar Tür Önem derecesi
CVE-2022-20265 A-212804898 EoP Orta seviye

Sistem

CVE Referanslar Tür Önem derecesi
CVE-2022-20283 A-233069336 RCE Kritik (Critical)
CVE-2022-20362 A-230756082 RCE Kritik (Critical)
CVE-2022-20292 A-202975040 EoP Yüksek
CVE-2022-20297 A-201561699 EoP Yüksek
CVE-2022-20330 A-181962588 EoP Yüksek
CVE-2021-0518 A-176541017 ID Yüksek
CVE-2022-20245 A-215005011 ID Yüksek
CVE-2022-20259 A-221431393 ID Yüksek
CVE-2022-20284 A-231986341 ID Yüksek
CVE-2022-20326 A-185235527 ID Yüksek
CVE-2022-20327 A-185126813 ID Yüksek
CVE-2022-20339 A-171572148 ID Yüksek
CVE-2022-20244 A-201083240 EoP Orta seviye
CVE-2022-20248 A-227619193 EoP Orta seviye
CVE-2022-20254 A-223377547 EoP Orta seviye
CVE-2022-20256 A-222572821 EoP Orta seviye
CVE-2022-20257 A-222289114 EoP Orta seviye
CVE-2022-20258 A-221893030 EoP Orta seviye
CVE-2022-20267 A-211646835 EoP Orta seviye
CVE-2022-20269 A-209062898 EoP Orta seviye
CVE-2022-20274 A-206470146 EoP Orta seviye
CVE-2022-20286 A-230866011 EoP Orta seviye
CVE-2022-20306 A-199680794 EoP Orta seviye
CVE-2022-20313 A-192206329 EoP Orta seviye
CVE-2022-20314 A-191876118 EoP Orta seviye
CVE-2022-20329 A-183410556 EoP Orta seviye
CVE-2022-20335 A-178014725 EoP Orta seviye
CVE-2022-20241 A-217185011 ID Orta seviye
CVE-2022-20242 A-231986212 ID Orta seviye
CVE-2022-20251 A-225881167 ID Orta seviye
CVE-2022-20261 A-219835125 ID Orta seviye
CVE-2022-20273 A-206478022 ID Orta seviye
CVE-2022-20280 A-204117261 ID Orta seviye
CVE-2022-20310 A-192663798 ID Orta seviye
CVE-2022-20311 A-192663553 ID Orta seviye
CVE-2022-20340 A-166269532 ID Orta seviye
CVE-2022-20342 A-143534321 ID Orta seviye
CVE-2022-20253 A-224545125 DoS Orta seviye
CVE-2022-20308 A-197874458 DoS Orta seviye
CVE-2022-20333 A-179161657 DoS Orta seviye
CVE-2022-20334 A-178800552 DoS Orta seviye

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra ortaya çıkabilecek sık sorulan sorulara yanıt verilmektedir.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?

Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

AOSP'de yayınlanan Android 13'ün varsayılan güvenlik yaması düzeyi 01.09.2022'dir. Android 13 çalıştıran ve güvenlik yaması düzeyi 01.09.2022 veya daha yeni olan Android cihazlar, bu güvenlik sürüm notlarında yer alan tüm sorunları giderir.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına referans verir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
ID Bilgilerin açıklanması
DoS Hizmet reddi
Yok Sınıflandırma kullanılamıyor

3. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.

Ön numara Referans
A- Android hata kimliği

Sürümler

Sürüm Tarih Notlar
1,0 25 Temmuz 2022 Güvenlik Sürüm Notları Yayınlandı
1,1 8 Ağustos 2022 Güncellenen Sorun Listesi
1,2 21 Eylül 2022 Güncellenen Sorun Listesi
1.3 11 Ekim 2022 Güncellenen Sorun Listesi
1,4 28 Mart 2022 Güncellenen Sorun Listesi
1,5 29 Haziran 2023 Güncellenen Sorun Listesi