Android 14 Güvenlik Sürüm Notları

Yayın tarihi: 4 Ekim 2023 | Güncelleme tarihi: 16 Ocak 2026

Bu Android Güvenlik Sürümü Notları, Android 14 kapsamında ele alınan ve Android cihazları etkileyen güvenlik açıklarının ayrıntılarını içerir. 2023-10-01 veya sonraki güvenlik yaması seviyesine sahip Android 14 cihazlar bu sorunlara karşı korunur (AOSP'de yayınlanan Android 14'ün varsayılan güvenlik yaması seviyesi 2023-10-01 olacaktır). Bir cihazın güvenlik yaması seviyesini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

Android iş ortakları, yayınlamadan önce tüm sorunlar hakkında bilgilendirilir. Bu sorunlarla ilgili kaynak kodu yamaları, Android 14 sürümü kapsamında Android Açık Kaynak Projesi (AOSP) deposunda yayınlanacaktır.

Bu sürüm notlarındaki sorunların ciddiyet değerlendirmesi, platform ve hizmet azaltma önlemlerinin geliştirme amacıyla devre dışı bırakıldığı veya başarılı bir şekilde atlandığı varsayılarak güvenlik açığının kötüye kullanılmasının etkilenen bir cihaz üzerindeki olası etkisine göre yapılır.

Bu yeni bildirilen sorunların aktif müşteri tarafından kötüye kullanıldığına veya istismar edildiğine dair herhangi bir rapor almadık. Android platformunun güvenliğini artıran Android güvenlik platformu korumaları ve Google Play Protect hakkında ayrıntılı bilgi için Android ve Google Play Protect azaltma önlemleri bölümüne bakın.

Duyurular

  • Bu belgede açıklanan sorunlar, Android 14'ün bir parçası olarak ele alınmıştır. Bu bilgiler referans ve şeffaflık amacıyla sağlanmaktadır.
  • Android ekosisteminin güvenliğini sağlamaya yönelik sürekli katkılarından dolayı güvenlik araştırmaları topluluğuna teşekkür ederiz.

Android ve Google hizmeti azaltma önlemleri

Bu, Android güvenlik platformu ve Google Play Protect gibi hizmet korumaları tarafından sağlanan azaltma önlemlerinin bir özetidir. Bu özellikler, Android'de güvenlik açıklarının kötüye kullanılma olasılığını azaltır.

  • Android platformunun yeni sürümlerindeki geliştirmeler, Android'deki birçok sorunun kötüye kullanılmasını zorlaştırır. Tüm kullanıcıları mümkün olduğunda Android'in en yeni sürümüne güncellemeye teşvik ediyoruz.
  • Android güvenlik ekibi, Google Play Protect aracılığıyla kötüye kullanımı aktif olarak izler ve kullanıcıları Zararlı Olabilecek Uygulamalar hakkında uyarır. Google Play Protect, Google Mobil Hizmetleri'nin yüklü olduğu cihazlarda varsayılan olarak etkindir ve özellikle uygulamaları Google Play dışından yükleyen kullanıcılar için önemlidir.

Android 14 güvenlik açığı ayrıntıları

Aşağıdaki bölümlerde, Android 14 kapsamında düzeltilen güvenlik açıklarına ilişkin ayrıntılar verilmektedir . Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır ve CVE, ilişkili referanslar, güvenlik açığı türü ve önem derecesi gibi ayrıntıları içerir.

Android çalışma zamanı

CVE Referanslar Tür Önem derecesi
CVE-2022-29824 A-272276710 EoP Yüksek
CVE-2023-21309 A-266432364 ID Orta seviye
CVE-2023-21366 A-265440128 ID Orta seviye
CVE-2023-21367 A-265499381 ID Orta seviye
CVE-2023-21372 A-262741239 EoP Orta seviye
CVE-2023-40101 A-267617531 ID Orta seviye

Framework

CVE Referanslar Tür Önem derecesi
CVE-2023-21342 A-232799171 EoP Yüksek
CVE-2023-21343 A-257953844 EoP Yüksek
CVE-2023-21351 A-232798676 EoP Yüksek
CVE-2023-21398 A-274592326 EoP Yüksek
CVE-2023-21362 A-229633537 DoS Yüksek
CVE-2023-21364 A-262595156 DoS Yüksek
CVE-2023-21365 A-262594744 DoS Yüksek
CVE-2023-21298 A-179699722 EoP Orta seviye
CVE-2023-21324 A-197327805 EoP Orta seviye
CVE-2023-21328 A-195963690 EoP Orta seviye
CVE-2023-21337 A-179783499 EoP Orta seviye
CVE-2023-21338 A-179783492 EoP Orta seviye
CVE-2023-21341 A-190694761 EoP Orta seviye
CVE-2023-21374 A-267313135 EoP Orta seviye
CVE-2023-21397 A-245300607 EoP Orta seviye
CVE-2022-20264 A-217561828 ID Orta seviye
CVE-2022-27404 A-271684625 ID Orta seviye
CVE-2023-20907 A-239415997 DoS Yüksek
CVE-2023-20908 A-239415861 DoS Yüksek
CVE-2023-21293 A-213903886 ID Orta seviye
CVE-2023-21294 A-191678586 ID Orta seviye
CVE-2023-21295 A-187957189 ID Orta seviye
CVE-2023-21296 A-202386106 ID Orta seviye
CVE-2023-21299 A-224533639 ID Orta seviye
CVE-2023-21300 A-224015938 ID Orta seviye
CVE-2023-21301 A-224976267 ID Orta seviye
CVE-2023-21302 A-228450093 ID Orta seviye
CVE-2023-21303 A-208257145 ID Orta seviye
CVE-2023-21304 A-208257015 ID Orta seviye
CVE-2023-21305 A-207671082 ID Orta seviye
CVE-2023-21306 A-208258924 ID Orta seviye
CVE-2023-21316 A-207133734 ID Orta seviye
CVE-2023-21317 A-207670653 ID Orta seviye
CVE-2023-21318 A-208258815 ID Orta seviye
CVE-2023-21319 A-217740016 ID Orta seviye
CVE-2023-21320 A-205707373 ID Orta seviye
CVE-2023-21321 A-231160336 ID Orta seviye
CVE-2023-21323 A-232796464 ID Orta seviye
CVE-2023-21326 A-232415364 ID Orta seviye
CVE-2023-21327 A-186404361 ID Orta seviye
CVE-2023-21329 A-185126503 ID Orta seviye
CVE-2023-21330 A-238299601 ID Orta seviye
CVE-2023-21331 A-227208010 ID Orta seviye
CVE-2023-21332 A-212287294 ID Orta seviye
CVE-2023-21333 A-212287061 ID Orta seviye
CVE-2023-21334 A-189944359 ID Orta seviye
CVE-2023-21336 A-216823971 ID Orta seviye
CVE-2023-21344 A-248250734 ID Orta seviye
CVE-2023-21346 A-248250674 ID Orta seviye
CVE-2023-21348 A-249058614 ID Orta seviye
CVE-2023-21349 A-241233589 ID Orta seviye
CVE-2023-21354 A-241233630 ID Orta seviye
CVE-2023-21377 A-231587164 ID Orta seviye
CVE-2023-21382 A-161370118 ID Orta seviye
CVE-2023-21387 A-280296227 ID Orta seviye
CVE-2023-21339 A-235353864 DoS Orta seviye
CVE-2023-21345 A-249056757 ID Düşük
CVE-2023-35678 A-286882367 EoP Yüksek
CVE-2023-45780 A-215212215 EoP Yüksek
CVE-2023-45784 A-447598996 EoP Yüksek

Medya çerçevesi

CVE Referanslar Tür Önem derecesi
CVE-2023-21381 A-274883119 EoP Yüksek
CVE-2023-21355 A-274815060 EoP Orta seviye

Sistem

CVE Referanslar Tür Önem derecesi
CVE-2021-39810 A-212610736 EoP Yüksek
CVE-2023-21313 A-268341970 EoP Yüksek
CVE-2023-21358 A-274447627 EoP Yüksek
CVE-2023-21361 A-277249213 EoP Yüksek
CVE-2023-21392 A-281346084 EoP Yüksek
CVE-2023-21312 A-277915880 ID Yüksek
CVE-2023-21315 A-277578150 ID Yüksek
CVE-2023-21394 A-273502295 ID Yüksek
CVE-2023-21356 A-276975913 RCE Orta seviye
CVE-2023-21310 A-274722163 EoP Orta seviye
CVE-2023-21360 A-242994452 EoP Orta seviye
CVE-2023-21370 A-263948587 EoP Orta seviye
CVE-2023-21371 A-263948508 EoP Orta seviye
CVE-2023-21373 A-277073811 EoP Orta seviye
CVE-2023-21375 A-261071553 EoP Orta seviye
CVE-2023-21376 A-212694314 EoP Orta seviye
CVE-2023-21378 A-257953390 EoP Orta seviye
CVE-2023-21380 A-274722185 EoP Orta seviye
CVE-2023-21388 A-269122009 EoP Orta seviye
CVE-2023-21389 A-278559731 EoP Orta seviye
CVE-2023-21390 A-271849181 EoP Orta seviye
CVE-2023-21393 A-262242946 EoP Orta seviye
CVE-2023-21396 A-232258773 EoP Orta seviye
CVE-2022-20531 A-231988638 ID Orta seviye
CVE-2023-21308 A-252764300 ID Orta seviye
CVE-2023-21314 A-266433017 ID Orta seviye
CVE-2023-21325 A-230755151 ID Orta seviye
CVE-2023-21335 A-232938844 ID Orta seviye
CVE-2023-21340 A-236813210 ID Orta seviye
CVE-2023-21347 A-242171908 ID Orta seviye
CVE-2023-21350 A-243792935 ID Orta seviye
CVE-2023-21352 A-244155256 ID Orta seviye
CVE-2023-21353 A-244155333 ID Orta seviye
CVE-2023-21357 A-252996038 ID Orta seviye
CVE-2023-21359 A-260726311 ID Orta seviye
CVE-2023-21368 A-277288588 ID Orta seviye
CVE-2023-21379 A-264921486 ID Orta seviye
CVE-2023-21383 A-233607547 ID Orta seviye
CVE-2023-21384 A-256590334 ID Orta seviye
CVE-2023-21385 A-271458258 ID Orta seviye
CVE-2023-21395 A-259939435 ID Orta seviye
CVE-2023-21311 A-237289258 DoS Orta seviye
CVE-2023-21369 A-264260808 DoS Orta seviye
CVE-2023-21391 A-278556945 DoS Orta seviye
CVE-2023-21386 A-275552292 ID Orta seviye
CVE-2023-21297 A-230733237 ID Orta seviye
CVE-2023-21307 A-192475649 ID Yüksek
CVE-2023-45782 A-180417661 ID Yüksek

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek sık sorulan sorular yanıtlanmaktadır.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl belirleyebilirim?

Bir cihazın güvenlik yaması seviyesini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

AOSP'de yayınlanan Android 14'ün varsayılan güvenlik yaması düzeyi 2023-10-01'dir. Android 14'ü çalıştıran ve 01.10.2023 veya sonraki bir tarihe ait güvenlik yaması seviyesine sahip Android cihazlar, bu güvenlik sürümü notlarında yer alan tüm sorunları giderir.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına referans verir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
ID Bilgi ifşası
DoS Hizmet reddi
Yok Sınıflandırma yok

3. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir önek içerebilir.

Ön numara Referans
A- Android hata kimliği

Sürümler

Sürüm Tarih Notlar
1,0 4 Ekim 2023 Bülten Yayınlandı
1,1 26 Ekim 2023 Güncellenen Sorun Listesi
1,2 9 Kasım 2023 Güncellenen Sorun Listesi
1.3 4 Mart 2024 Güncellenen Sorun Listesi
1.4/td> 16 Ocak 2026 Güncellenen Sorun Listesi