Android 13 Güvenlik Sürüm Notları

Yayınlanma tarihi: 25 Temmuz 2022 | Güncelleme tarihi: 29 Haziran 2023

Bu Android Güvenlik Sürüm Notları, Android 13 kapsamında ele alınan ve Android cihazları etkileyen güvenlik açıklarının ayrıntılarını içerir. Güvenlik yaması düzeyi 01.09.2022 veya sonraki bir sürüme sahip Android 13 cihazlar bu sorunlara karşı korunur (AOSP'de yayınlanan Android 13'ün varsayılan güvenlik yaması düzeyi 01.09.2022'dir). Cihazların güvenlik yaması seviyesini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme bölümüne bakın.

Android iş ortakları, yayınlamadan önce tüm sorunlardan haberdar edilir. Bu sorunların kaynak kodu yamaları, Android 13 sürümünün bir parçası olarak Android Açık Kaynak Projesi (AOSP) deposunda yayınlanacaktır.

Bu sürüm notlarındaki sorunların önem değerlendirmesi, platform ve hizmet azaltmalarının geliştirme amacıyla devre dışı bırakıldığı veya başarılı bir şekilde atlandığı varsayılarak, güvenlik açığından yararlanmanın etkilenen bir cihaz üzerinde oluşturabileceği etkiye dayanır.

Yeni bildirilen bu sorunların müşteriler tarafından aktif olarak istismar edildiğine dair bir bildirim almadık. Android platformunun güvenliğini artıran Android güvenlik platformu korumaları ve Google Play Protect hakkında ayrıntılı bilgi için Android ve Google Play Protect ile ilgili azaltıcı önlemler bölümüne bakın.

Duyurular

  • Bu dokümanda açıklanan sorunlar, Android 13'ün bir parçası olarak ele alınmaktadır. Bu bilgiler referans ve şeffaflık amacıyla sağlanmıştır.
  • Android ekosisteminin güvenliğini sağlamaya yönelik sürekli katkıları için güvenlik araştırmaları topluluğuna teşekkür edip teşekkür ederiz.

Android ve Google hizmeti çözümleri

Bu, Android güvenlik platformu ve Google Play Protect gibi hizmet korumaları tarafından sağlanan çözümlerin bir özetidir. Bu özellikler, Android'de güvenlik açıklarından başarılı bir şekilde yararlanma olasılığını azaltır.

  • Android platformunun yeni sürümlerindeki geliştirmeler, Android'deki birçok sorunun kötüye kullanılmasının daha zor olmasını sağlıyor. Tüm kullanıcıların mümkün olduğunda Android'in en son sürümüne güncelleme yapmalarını öneririz.
  • Android güvenlik ekibi, Google Play Protect aracılığıyla kötüye kullanım olup olmadığını aktif olarak izler ve kullanıcıları Zararlı Olabilecek Uygulamalar hakkında uyarır. Google Play Protect, Google Mobil Hizmetleri'nin yüklü olduğu cihazlarda varsayılan olarak etkindir ve özellikle Google Play dışından uygulama yükleyen kullanıcılar için önemlidir.

Android 13 güvenlik açığı ayrıntıları

Aşağıdaki bölümlerde, Android 13 kapsamında düzeltilen güvenlik açıklarıyla ilgili ayrıntılar verilmiştir. Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır ve CVE, ilişkili referanslar, güvenlik açığı türü ve önem gibi ayrıntıları içerir.

Android çalışma zamanı

CVE Referanslar Tür Önem derecesi
CVE-2013-0340 A-24901276 DoS Orta

Çerçeve

CVE Referanslar Tür Önem derecesi
CVE-2022-20266 A-211757348 EoP Yüksek
CVE-2022-20301 A-200956614 EoP Yüksek
CVE-2022-20305 A-199751623 EoP Yüksek
CVE-2022-20443 A-194480991 EoP Yüksek
CVE-2022-20270 A-209005023 Kimlik Yüksek
CVE-2022-20294 A-202160705 Kimlik Yüksek
CVE-2022-20295 A-202160584 Kimlik Yüksek
CVE-2022-20296 A-201794303 Kimlik Yüksek
CVE-2022-20298 A-201416182 Kimlik Yüksek
CVE-2022-20299 A-201415895 Kimlik Yüksek
CVE-2022-20300 A-200956588 Kimlik Yüksek
CVE-2022-20303 A-200573021 Kimlik Yüksek
CVE-2022-20304 A-199751919 Kimlik Yüksek
CVE-2022-20260 A-220865698 DoS Yüksek
CVE-2022-20246 A-230493191 EoP Orta
CVE-2022-20250 A-226134095 EoP Orta
CVE-2022-20255 A-222687217 EoP Orta
CVE-2022-20268 A-210468836 EoP Orta
CVE-2022-20271 A-207672635 EoP Orta
CVE-2022-20278 A-205130113 EoP Orta
CVE-2022-20281 A-204083967 EoP Orta
CVE-2022-20282 A-204083104 EoP Orta
CVE-2022-20312 A-192244925 EoP Orta
CVE-2022-20331 A-181785557 EoP Orta
CVE-2021-0734 A-189122911 Kimlik Orta
CVE-2021-0735 A-188913056 Kimlik Orta
CVE-2021-0975 A-180104273 Kimlik Orta
CVE-2022-20243 A-190199986 Kimlik Orta
CVE-2022-20249 A-226900861 Kimlik Orta
CVE-2022-20252 A-224547584 Kimlik Orta
CVE-2022-20262 A-218338453 Kimlik Orta
CVE-2022-20263 A-217935264 Kimlik Orta
CVE-2022-20272 A-207672568 Kimlik Orta
CVE-2022-20275 A-205836975 Kimlik Orta
CVE-2022-20276 A-205706731 Kimlik Orta
CVE-2022-20277 A-205145497 Kimlik Orta
CVE-2022-20279 A-204877302 Kimlik Orta
CVE-2022-20285 A-230868108 Kimlik Orta
CVE-2022-20287 A-204082784 Kimlik Orta
CVE-2022-20288 A-204082360 Kimlik Orta
CVE-2022-20289 A-203683960 Kimlik Orta
CVE-2022-20291 A-203430648 Kimlik Orta
CVE-2022-20293 A-202298672 Kimlik Orta
CVE-2022-20307 A-198782887 Kimlik Orta
CVE-2022-20309 A-194694094 Kimlik Orta
CVE-2022-20315 A-191058227 Kimlik Orta
CVE-2022-20316 A-190726121 Kimlik Orta
CVE-2022-20318 A-194694069 Kimlik Orta
CVE-2022-20320 A-187956596 Kimlik Orta
CVE-2022-20324 A-187042120 Kimlik Orta
CVE-2022-20328 A-184948501 Kimlik Orta
CVE-2022-20332 A-180019130 Kimlik Orta
CVE-2022-20336 A-177239688 Kimlik Orta
CVE-2022-20341 A-162952629 Kimlik Orta
CVE-2022-20322 A-187176993 Kimlik Düşük
CVE-2022-20323 A-187176203 Kimlik Düşük

Medya Çerçevesi

CVE Referanslar Tür Önem derecesi
CVE-2022-20290 A-203549963 EoP Orta
CVE-2022-20325 A-186473060 EoP Orta
CVE-2022-20247 A-229858836 Kimlik Orta
CVE-2022-20317 A-190199063 Kimlik Orta

Paket

CVE Referanslar Tür Önem derecesi
CVE-2022-20319 A-189574230 EoP Orta

Platform

CVE Referanslar Tür Önem derecesi
CVE-2022-20302 A-200746457 EoP Orta
CVE-2022-20321 A-187176859 Kimlik Orta

Platform

CVE Referanslar Tür Önem derecesi
CVE-2022-20265 A-212804898 EoP Orta

Sistem

CVE Referanslar Tür Önem derecesi
CVE-2022-20283 A-233069336 RCE Kritik (Critical)
CVE-2022-20362 A-230756082 RCE Kritik (Critical)
CVE-2022-20292 A-202975040 EoP Yüksek
CVE-2022-20297 A-201561699 EoP Yüksek
CVE-2022-20330 A-181962588 EoP Yüksek
CVE-2021-0518 A-176541017 Kimlik Yüksek
CVE-2022-20245 A-215005011 Kimlik Yüksek
CVE-2022-20259 A-221431393 Kimlik Yüksek
CVE-2022-20284 A-231986341 Kimlik Yüksek
CVE-2022-20326 A-185235527 Kimlik Yüksek
CVE-2022-20327 A-185126813 Kimlik Yüksek
CVE-2022-20339 A-171572148 Kimlik Yüksek
CVE-2022-20244 A-201083240 EoP Orta
CVE-2022-20248 A-227619193 EoP Orta
CVE-2022-20254 A-223377547 EoP Orta
CVE-2022-20256 A-222572821 EoP Orta
CVE-2022-20257 A-222289114 EoP Orta
CVE-2022-20258 A-221893030 EoP Orta
CVE-2022-20267 A-211646835 EoP Orta
CVE-2022-20269 A-209062898 EoP Orta
CVE-2022-20274 A-206470146 EoP Orta
CVE-2022-20286 A-230866011 EoP Orta
CVE-2022-20306 A-199680794 EoP Orta
CVE-2022-20313 A-192206329 EoP Orta
CVE-2022-20314 A-191876118 EoP Orta
CVE-2022-20329 A-183410556 EoP Orta
CVE-2022-20335 A-178014725 EoP Orta
CVE-2022-20241 A-217185011 Kimlik Orta
CVE-2022-20242 A-231986212 Kimlik Orta
CVE-2022-20251 A-225881167 Kimlik Orta
CVE-2022-20261 A-219835125 Kimlik Orta
CVE-2022-20273 A-206478022 Kimlik Orta
CVE-2022-20280 A-204117261 Kimlik Orta
CVE-2022-20310 A-192663798 Kimlik Orta
CVE-2022-20311 A-192663553 Kimlik Orta
CVE-2022-20340 A-166269532 Kimlik Orta
CVE-2022-20342 A-143534321 Kimlik Orta
CVE-2022-20253 A-224545125 DoS Orta
CVE-2022-20308 A-197874458 DoS Orta
CVE-2022-20333 A-179161657 DoS Orta
CVE-2022-20334 A-178800552 DoS Orta

Sık sorulan sorular ve cevaplar

Bu bölümde, bu bülteni okuduktan sonra ortaya çıkabilecek sık sorulan sorulara yanıt verilmektedir.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?

Cihazların güvenlik yaması seviyesini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme bölümüne bakın.

AOSP'de yayınlanan Android 13'ün varsayılan güvenlik yaması düzeyi 01.09.2022'dir. Android 13 çalıştıran ve güvenlik yaması düzeyi 01.09.2022 veya daha yeni olan Android cihazlar, bu güvenlik sürüm notlarında yer alan tüm sorunları giderir.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına referans verir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
Kimlik Bilgilerin açıklanması
DoS Hizmet reddi
Yok Sınıflandırma yok

3. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.

Ön numara Referans
A- Android hata kimliği

Sürümler

Sürüm Tarih Notlar
1,0 25 Temmuz 2022 Güvenlik Sürüm Notları Yayınlandı
1,1 8 Ağustos 2022 Güncellenmiş Sorun Listesi
1.2 21 Eylül 2022 Güncellenmiş Sorun Listesi
1.3 11 Ekim 2022 Güncellenmiş Sorun Listesi
1,4 28 Mart 2022 Güncellenmiş Sorun Listesi
1,5 29 Haziran 2023 Güncellenmiş Sorun Listesi