Android 13 Güvenlik Sürüm Notları

Yayın tarihi: 25 Temmuz 2022 | Güncelleme tarihi: 29 Haziran 2023

Bu Android Güvenlik Sürümü Notları, Android 13 kapsamında ele alınan ve Android cihazları etkileyen güvenlik açıklarının ayrıntılarını içerir. 2022-09-01 veya sonraki bir tarihe ait güvenlik yaması seviyesine sahip Android 13 cihazlar bu sorunlara karşı korunur (AOSP'de yayınlanan Android 13'ün varsayılan güvenlik yaması seviyesi 2022-09-01'dir). Bir cihazın güvenlik yaması seviyesini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

Android iş ortakları, yayınlamadan önce tüm sorunlar hakkında bilgilendirilir. Bu sorunlarla ilgili kaynak kodu yamaları, Android 13 sürümü kapsamında Android Açık Kaynak Projesi (AOSP) deposunda yayınlanacaktır.

Bu sürüm notlarındaki sorunların önem derecesi değerlendirmesi, platform ve hizmet azaltma önlemlerinin geliştirme amacıyla devre dışı bırakıldığı veya başarılı bir şekilde atlandığı varsayılarak güvenlik açığından yararlanmanın etkilenen bir cihaz üzerindeki olası etkisine göre yapılır.

Bu yeni bildirilen sorunların aktif müşteri tarafından kötüye kullanıldığına veya istismar edildiğine dair herhangi bir rapor almadık. Android platformunun güvenliğini artıran Android güvenlik platformu korumaları ve Google Play Protect hakkında ayrıntılı bilgi için Android ve Google Play Protect'in risk azaltma önlemleri bölümüne bakın.

Duyurular

  • Bu belgede açıklanan sorunlar Android 13 kapsamında ele alınmıştır. Bu bilgiler referans ve şeffaflık amacıyla sağlanmaktadır.
  • Android ekosisteminin güvenliğini sağlamaya yönelik sürekli katkılarından dolayı güvenlik araştırmaları topluluğuna teşekkür ederiz.

Android ve Google hizmeti azaltma önlemleri

Bu, Android güvenlik platformu ve Google Play Protect gibi hizmet korumaları tarafından sağlanan azaltma önlemlerinin bir özetidir. Bu özellikler, Android'de güvenlik açıklarının kötüye kullanılma olasılığını azaltır.

  • Android platformunun yeni sürümlerindeki geliştirmeler, Android'deki birçok sorunun kötüye kullanılmasını zorlaştırır. Tüm kullanıcıları mümkün olduğunda Android'in en yeni sürümüne güncellemeye teşvik ediyoruz.
  • Android güvenlik ekibi, Google Play Protect aracılığıyla kötüye kullanımı aktif olarak izler ve kullanıcıları Zararlı Olabilecek Uygulamalar hakkında uyarır. Google Play Protect, Google Mobil Hizmetleri'nin yüklü olduğu cihazlarda varsayılan olarak etkindir ve özellikle uygulamaları Google Play dışından yükleyen kullanıcılar için önemlidir.

Android 13 güvenlik açığı ayrıntıları

Aşağıdaki bölümlerde, Android 13 kapsamında düzeltilen güvenlik açıklarına ilişkin ayrıntılar verilmektedir. Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır ve CVE, ilişkili referanslar, güvenlik açığı türü ve önem derecesi gibi ayrıntıları içerir.

Android çalışma zamanı

CVE Referanslar Tür Önem derecesi
CVE-2013-0340 A-24901276 DoS Orta

Çerçeve

CVE Referanslar Tür Önem derecesi
CVE-2022-20266 A-211757348 EoP Yüksek
CVE-2022-20301 A-200956614 EoP Yüksek
CVE-2022-20305 A-199751623 EoP Yüksek
CVE-2022-20443 A-194480991 EoP Yüksek
CVE-2022-20270 A-209005023 Kimlik Yüksek
CVE-2022-20294 A-202160705 Kimlik Yüksek
CVE-2022-20295 A-202160584 Kimlik Yüksek
CVE-2022-20296 A-201794303 Kimlik Yüksek
CVE-2022-20298 A-201416182 Kimlik Yüksek
CVE-2022-20299 A-201415895 Kimlik Yüksek
CVE-2022-20300 A-200956588 Kimlik Yüksek
CVE-2022-20303 A-200573021 Kimlik Yüksek
CVE-2022-20304 A-199751919 Kimlik Yüksek
CVE-2022-20260 A-220865698 DoS Yüksek
CVE-2022-20246 A-230493191 EoP Orta
CVE-2022-20250 A-226134095 EoP Orta
CVE-2022-20255 A-222687217 EoP Orta
CVE-2022-20268 A-210468836 EoP Orta
CVE-2022-20271 A-207672635 EoP Orta
CVE-2022-20278 A-205130113 EoP Orta
CVE-2022-20281 A-204083967 EoP Orta
CVE-2022-20282 A-204083104 EoP Orta
CVE-2022-20312 A-192244925 EoP Orta
CVE-2022-20331 A-181785557 EoP Orta
CVE-2021-0734 A-189122911 Kimlik Orta
CVE-2021-0735 A-188913056 Kimlik Orta
CVE-2021-0975 A-180104273 Kimlik Orta
CVE-2022-20243 A-190199986 Kimlik Orta
CVE-2022-20249 A-226900861 Kimlik Orta
CVE-2022-20252 A-224547584 Kimlik Orta
CVE-2022-20262 A-218338453 Kimlik Orta
CVE-2022-20263 A-217935264 Kimlik Orta
CVE-2022-20272 A-207672568 Kimlik Orta
CVE-2022-20275 A-205836975 Kimlik Orta
CVE-2022-20276 A-205706731 Kimlik Orta
CVE-2022-20277 A-205145497 Kimlik Orta
CVE-2022-20279 A-204877302 Kimlik Orta
CVE-2022-20285 A-230868108 Kimlik Orta
CVE-2022-20287 A-204082784 Kimlik Orta
CVE-2022-20288 A-204082360 Kimlik Orta
CVE-2022-20289 A-203683960 Kimlik Orta
CVE-2022-20291 A-203430648 Kimlik Orta
CVE-2022-20293 A-202298672 Kimlik Orta
CVE-2022-20307 A-198782887 Kimlik Orta
CVE-2022-20309 A-194694094 Kimlik Orta
CVE-2022-20315 A-191058227 Kimlik Orta
CVE-2022-20316 A-190726121 Kimlik Orta
CVE-2022-20318 A-194694069 Kimlik Orta
CVE-2022-20320 A-187956596 Kimlik Orta
CVE-2022-20324 A-187042120 Kimlik Orta
CVE-2022-20328 A-184948501 Kimlik Orta
CVE-2022-20332 A-180019130 Kimlik Orta
CVE-2022-20336 A-177239688 Kimlik Orta
CVE-2022-20341 A-162952629 Kimlik Orta
CVE-2022-20322 A-187176993 Kimlik Düşük
CVE-2022-20323 A-187176203 Kimlik Düşük

Medya çerçevesi

CVE Referanslar Tür Önem derecesi
CVE-2022-20290 A-203549963 EoP Orta
CVE-2022-20325 A-186473060 EoP Orta
CVE-2022-20247 A-229858836 Kimlik Orta
CVE-2022-20317 A-190199063 Kimlik Orta

Paket

CVE Referanslar Tür Önem derecesi
CVE-2022-20319 A-189574230 EoP Orta

Platform

CVE Referanslar Tür Önem derecesi
CVE-2022-20302 A-200746457 EoP Orta
CVE-2022-20321 A-187176859 Kimlik Orta

Platform

CVE Referanslar Tür Önem derecesi
CVE-2022-20265 A-212804898 EoP Orta

Sistem

CVE Referanslar Tür Önem derecesi
CVE-2022-20283 A-233069336 RCE Kritik
CVE-2022-20362 A-230756082 RCE Kritik
CVE-2022-20292 A-202975040 EoP Yüksek
CVE-2022-20297 A-201561699 EoP Yüksek
CVE-2022-20330 A-181962588 EoP Yüksek
CVE-2021-0518 A-176541017 Kimlik Yüksek
CVE-2022-20245 A-215005011 Kimlik Yüksek
CVE-2022-20259 A-221431393 Kimlik Yüksek
CVE-2022-20284 A-231986341 Kimlik Yüksek
CVE-2022-20326 A-185235527 Kimlik Yüksek
CVE-2022-20327 A-185126813 Kimlik Yüksek
CVE-2022-20339 A-171572148 Kimlik Yüksek
CVE-2022-20244 A-201083240 EoP Orta
CVE-2022-20248 A-227619193 EoP Orta
CVE-2022-20254 A-223377547 EoP Orta
CVE-2022-20256 A-222572821 EoP Orta
CVE-2022-20257 A-222289114 EoP Orta
CVE-2022-20258 A-221893030 EoP Orta
CVE-2022-20267 A-211646835 EoP Orta
CVE-2022-20269 A-209062898 EoP Orta
CVE-2022-20274 A-206470146 EoP Orta
CVE-2022-20286 A-230866011 EoP Orta
CVE-2022-20306 A-199680794 EoP Orta
CVE-2022-20313 A-192206329 EoP Orta
CVE-2022-20314 A-191876118 EoP Orta
CVE-2022-20329 A-183410556 EoP Orta
CVE-2022-20335 A-178014725 EoP Orta
CVE-2022-20241 A-217185011 Kimlik Orta
CVE-2022-20242 A-231986212 Kimlik Orta
CVE-2022-20251 A-225881167 Kimlik Orta
CVE-2022-20261 A-219835125 Kimlik Orta
CVE-2022-20273 A-206478022 Kimlik Orta
CVE-2022-20280 A-204117261 Kimlik Orta
CVE-2022-20310 A-192663798 Kimlik Orta
CVE-2022-20311 A-192663553 Kimlik Orta
CVE-2022-20340 A-166269532 Kimlik Orta
CVE-2022-20342 A-143534321 Kimlik Orta
CVE-2022-20253 A-224545125 DoS Orta
CVE-2022-20308 A-197874458 DoS Orta
CVE-2022-20333 A-179161657 DoS Orta
CVE-2022-20334 A-178800552 DoS Orta

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek sık sorulan sorular yanıtlanmaktadır.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl belirleyebilirim?

Bir cihazın güvenlik yaması seviyesini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

AOSP'de yayınlanan Android 13'ün varsayılan güvenlik yaması seviyesi 2022-09-01'dir. Android 13'ü çalıştıran ve 01.09.2022 veya sonraki bir tarihe ait güvenlik yaması seviyesine sahip Android cihazlar, bu güvenlik sürümü notlarında yer alan tüm sorunları giderir.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına referans verir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Yetki yükseltme
Kimlik Bilgi ifşası
DoS Hizmet reddi
Yok Sınıflandırma yok

3. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir önek içerebilir.

Ön numara Referans
A- Android hata kimliği

Sürümler

Sürüm Tarih Notlar
1.0 25 Temmuz 2022 Güvenlikle İlgili Sürüm Notları Yayınlandı
1.1 8 Ağustos 2022 Güncellenen Sorun Listesi
1,2 21 Eylül 2022 Güncellenen Sorun Listesi
1.3 11 Ekim 2022 Güncellenen Sorun Listesi
1,4 28 Mart 2022 Güncellenen Sorun Listesi
1,5 29 Haziran 2023 Güncellenen Sorun Listesi