Informacje o wydańach zabezpieczeń Androida 14

Opublikowano 4 października 2023 r. | Zaktualizowano 16 stycznia 2026 r.

Te uwagi na temat wersji zabezpieczeń Androida zawierają szczegółowe informacje o lukach w zabezpieczeniach, które mają wpływ na urządzenia z Androidem i są usuwane w ramach Androida 14. Urządzenia z Androidem 14 z poziomem aktualizacji zabezpieczeń z 1 października 2023 r. lub nowszym są chronione przed tymi problemami (Android 14 w wersji udostępnionej w AOSP ma domyślny poziom aktualizacji zabezpieczeń z 1 października 2023 r.). Aby dowiedzieć się, jak sprawdzić poziom aktualizacji zabezpieczeń urządzenia, przeczytaj artykuł Sprawdzanie i aktualizowanie wersji Androida.

Partnerzy Androida są powiadamiani o wszystkich problemach przed publikacją. Poprawki kodu źródłowego tych problemów zostaną udostępnione w repozytorium Projektu Android Open Source (AOSP) w ramach Androida 14.

Ocena ważności problemów w tych informacjach o wersji jest oparta na wpływie, jaki wykorzystanie luki w zabezpieczeniach mogłoby mieć na urządzenie, którego dotyczy problem, przy założeniu, że środki zaradcze platformy i usługi są wyłączone na potrzeby programowania lub zostały skutecznie ominięte.

Nie otrzymaliśmy żadnych zgłoszeń dotyczących wykorzystywania tych nowo zgłoszonych problemów przez aktywnych klientów. Więcej informacji o zabezpieczeniach platformy Android i Google Play Protect, które zwiększają bezpieczeństwo platformy Android, znajdziesz w sekcji Środki zaradcze w Androidzie i Google Play Protect.

Ogłoszenia

  • Problemy opisane w tym dokumencie zostały rozwiązane w Androidzie 14. Te informacje są podawane w celach informacyjnych i dla przejrzystości.
  • Chcielibyśmy podziękować społeczności zajmującej się badaniami nad bezpieczeństwem za jej nieustanny wkład w zabezpieczanie ekosystemu Androida.

Środki zaradcze w przypadku Androida i usług Google

To podsumowanie środków zaradczych zapewnianych przez platformę zabezpieczeń Androida i zabezpieczenia usług, takich jak Google Play Protect. Te funkcje zmniejszają prawdopodobieństwo wykorzystania luk w zabezpieczeniach Androida.

  • Wykorzystanie wielu problemów na Androidzie jest utrudnione przez ulepszenia wprowadzone w nowszych wersjach platformy Android. Zachęcamy wszystkich użytkowników do zaktualizowania Androida do najnowszej wersji, jeśli jest to możliwe.
  • Zespół ds. bezpieczeństwa Androida aktywnie monitoruje nadużycia za pomocą Google Play Protect i ostrzega użytkowników przed potencjalnie szkodliwymi aplikacjami. Usługa Google Play Protect jest domyślnie włączona na urządzeniach z Usługami mobilnymi Google. Jest ona szczególnie ważna dla użytkowników, którzy instalują aplikacje spoza Google Play.

Szczegóły luk w zabezpieczeniach Androida 14

W sekcjach poniżej znajdziesz szczegółowe informacje o lukach w zabezpieczeniach, które zostały usunięte w Androidzie 14 . Luki w zabezpieczeniach są pogrupowane według komponentu, którego dotyczą, i zawierają szczegóły takie jak identyfikator CVE, powiązane numery referencyjne, typ luki w zabezpieczeniachpoziom ważności.

Środowisko wykonawcze Androida

CVE Numer referencyjny Typ Poziom
CVE-2022-29824 A-272276710 EoP Wysoki
CVE-2023-21309 A-266432364 ID Umiarkowana
CVE-2023-21366 A-265440128 ID Umiarkowana
CVE-2023-21367 A-265499381 ID Umiarkowana
CVE-2023-21372 A-262741239 EoP Umiarkowana
CVE-2023-40101 A-267617531 ID Umiarkowana

Framework

CVE Numer referencyjny Typ Poziom
CVE-2023-21342 A-232799171 EoP Wysoki
CVE-2023-21343 A-257953844 EoP Wysoki
CVE-2023-21351 A-232798676 EoP Wysoki
CVE-2023-21398 A-274592326 EoP Wysoki
CVE-2023-21362 A-229633537 DoS Wysoki
CVE-2023-21364 A-262595156 DoS Wysoki
CVE-2023-21365 A-262594744 DoS Wysoki
CVE-2023-21298 A-179699722 EoP Umiarkowana
CVE-2023-21324 A-197327805 EoP Umiarkowana
CVE-2023-21328 A-195963690 EoP Umiarkowana
CVE-2023-21337 A-179783499 EoP Umiarkowana
CVE-2023-21338 A-179783492 EoP Umiarkowana
CVE-2023-21341 A-190694761 EoP Umiarkowana
CVE-2023-21374 A-267313135 EoP Umiarkowana
CVE-2023-21397 A-245300607 EoP Umiarkowana
CVE-2022-20264 A-217561828 ID Umiarkowana
CVE-2022-27404 A-271684625 ID Umiarkowana
CVE-2023-20907 A-239415997 DoS Wysoki
CVE-2023-20908 A-239415861 DoS Wysoki
CVE-2023-21293 A-213903886 ID Umiarkowana
CVE-2023-21294 A-191678586 ID Umiarkowana
CVE-2023-21295 A-187957189 ID Umiarkowana
CVE-2023-21296 A-202386106 ID Umiarkowana
CVE-2023-21299 A-224533639 ID Umiarkowana
CVE-2023-21300 A-224015938 ID Umiarkowana
CVE-2023-21301 A-224976267 ID Umiarkowana
CVE-2023-21302 A-228450093 ID Umiarkowana
CVE-2023-21303 A-208257145 ID Umiarkowana
CVE-2023-21304 A-208257015 ID Umiarkowana
CVE-2023-21305 A-207671082 ID Umiarkowana
CVE-2023-21306 A-208258924 ID Umiarkowana
CVE-2023-21316 A-207133734 ID Umiarkowana
CVE-2023-21317 A-207670653 ID Umiarkowana
CVE-2023-21318 A-208258815 ID Umiarkowana
CVE-2023-21319 A-217740016 ID Umiarkowana
CVE-2023-21320 A-205707373 ID Umiarkowana
CVE-2023-21321 A-231160336 ID Umiarkowana
CVE-2023-21323 A-232796464 ID Umiarkowana
CVE-2023-21326 A-232415364 ID Umiarkowana
CVE-2023-21327 A-186404361 ID Umiarkowana
CVE-2023-21329 A-185126503 ID Umiarkowana
CVE-2023-21330 A-238299601 ID Umiarkowana
CVE-2023-21331 A-227208010 ID Umiarkowana
CVE-2023-21332 A-212287294 ID Umiarkowana
CVE-2023-21333 A-212287061 ID Umiarkowana
CVE-2023-21334 A-189944359 ID Umiarkowana
CVE-2023-21336 A-216823971 ID Umiarkowana
CVE-2023-21344 A-248250734 ID Umiarkowana
CVE-2023-21346 A-248250674 ID Umiarkowana
CVE-2023-21348 A-249058614 ID Umiarkowana
CVE-2023-21349 A-241233589 ID Umiarkowana
CVE-2023-21354 A-241233630 ID Umiarkowana
CVE-2023-21377 A-231587164 ID Umiarkowana
CVE-2023-21382 A-161370118 ID Umiarkowana
CVE-2023-21387 A-280296227 ID Umiarkowana
CVE-2023-21339 A-235353864 DoS Umiarkowana
CVE-2023-21345 A-249056757 ID Niska
CVE-2023-35678 A-286882367 EoP Wysoki
CVE-2023-45780 A-215212215 EoP Wysoki
CVE-2023-45784 A-447598996 EoP Wysoki

Media Framework

CVE Numer referencyjny Typ Poziom
CVE-2023-21381 A-274883119 EoP Wysoki
CVE-2023-21355 A-274815060 EoP Umiarkowana

System

CVE Numer referencyjny Typ Poziom
CVE-2021-39810 A-212610736 EoP Wysoki
CVE-2023-21313 A-268341970 EoP Wysoki
CVE-2023-21358 A-274447627 EoP Wysoki
CVE-2023-21361 A-277249213 EoP Wysoki
CVE-2023-21392 A-281346084 EoP Wysoki
CVE-2023-21312 A-277915880 ID Wysoki
CVE-2023-21315 A-277578150 ID Wysoki
CVE-2023-21394 A-273502295 ID Wysoki
CVE-2023-21356 A-276975913 RCE Umiarkowana
CVE-2023-21310 A-274722163 EoP Umiarkowana
CVE-2023-21360 A-242994452 EoP Umiarkowana
CVE-2023-21370 A-263948587 EoP Umiarkowana
CVE-2023-21371 A-263948508 EoP Umiarkowana
CVE-2023-21373 A-277073811 EoP Umiarkowana
CVE-2023-21375 A-261071553 EoP Umiarkowana
CVE-2023-21376 A-212694314 EoP Umiarkowana
CVE-2023-21378 A-257953390 EoP Umiarkowana
CVE-2023-21380 A-274722185 EoP Umiarkowana
CVE-2023-21388 A-269122009 EoP Umiarkowana
CVE-2023-21389 A-278559731 EoP Umiarkowana
CVE-2023-21390 A-271849181 EoP Umiarkowana
CVE-2023-21393 A-262242946 EoP Umiarkowana
CVE-2023-21396 A-232258773 EoP Umiarkowana
CVE-2022-20531 A-231988638 ID Umiarkowana
CVE-2023-21308 A-252764300 ID Umiarkowana
CVE-2023-21314 A-266433017 ID Umiarkowana
CVE-2023-21325 A-230755151 ID Umiarkowana
CVE-2023-21335 A-232938844 ID Umiarkowana
CVE-2023-21340 A-236813210 ID Umiarkowana
CVE-2023-21347 A-242171908 ID Umiarkowana
CVE-2023-21350 A-243792935 ID Umiarkowana
CVE-2023-21352 A-244155256 ID Umiarkowana
CVE-2023-21353 A-244155333 ID Umiarkowana
CVE-2023-21357 A-252996038 ID Umiarkowana
CVE-2023-21359 A-260726311 ID Umiarkowana
CVE-2023-21368 A-277288588 ID Umiarkowana
CVE-2023-21379 A-264921486 ID Umiarkowana
CVE-2023-21383 A-233607547 ID Umiarkowana
CVE-2023-21384 A-256590334 ID Umiarkowana
CVE-2023-21385 A-271458258 ID Umiarkowana
CVE-2023-21395 A-259939435 ID Umiarkowana
CVE-2023-21311 A-237289258 DoS Umiarkowana
CVE-2023-21369 A-264260808 DoS Umiarkowana
CVE-2023-21391 A-278556945 DoS Umiarkowana
CVE-2023-21386 A-275552292 ID Umiarkowana
CVE-2023-21297 A-230733237 ID Umiarkowana
CVE-2023-21307 A-192475649 ID Wysoki
CVE-2023-45782 A-180417661 ID Wysoki

Najczęstsze pytania i odpowiedzi

W tej sekcji znajdziesz odpowiedzi na najczęstsze pytania, które mogą się pojawić po przeczytaniu tego biuletynu.

1. Jak sprawdzić, czy moje urządzenie zostało zaktualizowane w celu rozwiązania tych problemów?

Aby dowiedzieć się, jak sprawdzić poziom aktualizacji zabezpieczeń urządzenia, przeczytaj artykuł Sprawdzanie i aktualizowanie wersji Androida.

Android 14 w wersji udostępnionej w AOSP ma domyślny stan aktualizacji zabezpieczeń z 1 października 2023 r. Urządzenia z Androidem 14 z poziomem aktualizacji zabezpieczeń z 1 października 2023 r. lub nowszym rozwiązują wszystkie problemy opisane w tych informacjach o wydaniu dotyczącym zabezpieczeń.

2. Co oznaczają wpisy w kolumnie Typ?

Wpisy w kolumnie Typ w tabeli szczegółów dotyczących luk w zabezpieczeniach odnoszą się do klasyfikacji luki w zabezpieczeniach.

Skrót Definicja
RCE Zdalne wykonanie kodu
EoP Podniesienie uprawnień
ID Ujawnianie informacji
DoS Atak typu DoS
Nie dotyczy Klasyfikacja niedostępna

3. Co oznaczają wpisy w kolumnie Numer referencyjny?

Wpisy w kolumnie Numer referencyjny w tabeli szczegółów dotyczących luk w zabezpieczeniach mogą zawierać prefiks identyfikujący organizację, do której należy numer referencyjny.

Prefiks Odniesienie
A- Identyfikator błędu Androida

Wersje

Wersja Data Uwagi
1,0 4 października 2023 roku Biuletyn opublikowany
1.1 26 października 2023 r. Zaktualizowana lista problemów
1.2 9 listopada 2023 r. Zaktualizowana lista problemów
1.3 4 marca 2024 r. Zaktualizowana lista problemów
1.4/td> 16 stycznia 2026 r. Zaktualizowana lista problemów