Informacje o wydańach zabezpieczeń Androida 14

Opublikowano 4 października 2023 r. | Zaktualizowano 4 marca 2023 r.

Te Uwagi o bezpieczeństwie w Androidzie zawierają szczegółowe informacje o lukach w zabezpieczeniach na urządzeniach z Androidem, które zostały załatane w Androidzie 14. Urządzenia z Androidem 14 z poziomem aktualizacji zabezpieczeń 2023-10-01 lub nowszym są chronione przed tymi problemami (Android 14 w wersji opublikowanej w AOSP będzie mieć domyślny poziom aktualizacji zabezpieczeń 2023-10-01). Aby dowiedzieć się, jak sprawdzić poziom poprawek zabezpieczeń urządzenia, przeczytaj artykuł Sprawdzanie i aktualizowanie wersji Androida.

Partnerzy Androida są powiadamiani o wszystkich problemach przed opublikowaniem. Poprawki w kodzie źródłowym dotyczące tych problemów zostaną udostępnione w ramach repozytorium Projektu Android Open Source (AOSP) w ramach wersji Androida 14.

Ocena stopnia zagrożenia w tych informacjach o wersji jest oparta na potencjalnym wpływie wykorzystania luki w zabezpieczeniach na urządzeniu dotkniętym problemem, przy założeniu, że zabezpieczenia platformy i usługi są wyłączone na potrzeby programowania lub że luka została pomyślnie ominięta.

Nie otrzymaliśmy żadnych zgłoszeń o aktywnej eksploatacji klientów ani o wykorzystaniu tych nowo zgłoszonych problemów. Szczegółowe informacje o środkach ochrony platformy zabezpieczeń Androida i Google Play Protect, które zwiększają bezpieczeństwo platformy Android, znajdziesz w sekcji Środki ochrony Androida i Google Play Protect.

Ogłoszenia

  • Problemy opisane w tym dokumencie zostały rozwiązane w ramach Androida 14. Te informacje są podane w celach informacyjnych i w celu zapewnienia przejrzystości.
  • Chcielibyśmy podziękować społeczności zajmującej się bezpieczeństwem za nieustanne działania na rzecz ochrony ekosystemu Androida.

Środki zaradcze dotyczące Androida i usług Google

Oto podsumowanie zabezpieczeń oferowanych przez platformę zabezpieczeń Androida oraz zabezpieczenia usług, takich jak Google Play Protect. Te funkcje zmniejszają prawdopodobieństwo, że luki w zabezpieczeniach zostaną wykorzystane na urządzeniach z Androidem.

  • Wykorzystanie wielu luk w Androidzie jest utrudnione przez ulepszenia w nowszych wersjach platformy Android. Zachęcamy wszystkich użytkowników do zaktualizowania systemu Android do najnowszej wersji, o ile to możliwe.
  • Zespół ds. bezpieczeństwa Androida aktywnie monitoruje przypadki nadużyć za pomocą Google Play Protect i ostrzega użytkowników o potencjalnie szkodliwych aplikacjach. Google Play Protect jest domyślnie włączona na urządzeniach z Usługami mobilnymi Google. Jest szczególnie ważna dla użytkowników, którzy instalują aplikacje spoza Google Play.

Szczegóły luki w zabezpieczeniach w Androidzie 14

W sekcjach poniżej znajdziesz informacje o lukach w zabezpieczeniach, które zostały załatane w Androidzie 14 . Luki w zabezpieczeniach są grupowane według komponentu, którego dotyczą, i zawierają takie informacje jak CVE, powiązane odniesienia, typ luki w zabezpieczeniachpoważność.

Środowisko wykonawcze Androida

CVE Pliki referencyjne Typ Poziom
CVE-2022-29824 A-272276710 EoP Wysoki
CVE-2023-21309 A-266432364 ID Umiarkowana
CVE-2023-21366 A-265440128 ID Umiarkowana
CVE-2023-21367 A-265499381 ID Umiarkowana
CVE-2023-21372 A-262741239 EoP Umiarkowana
CVE-2023-40101 A-267617531 ID Umiarkowana

Platforma

CVE Pliki referencyjne Typ Poziom
CVE-2023-21342 A-232799171 EoP Wysoki
CVE-2023-21343 A-257953844 EoP Wysoki
CVE-2023-21351 A-232798676 EoP Wysoki
CVE-2023-21398 A-274592326 EoP Wysoki
CVE-2023-21362 A-229633537 DoS Wysoki
CVE-2023-21364 A-262595156 DoS Wysoki
CVE-2023-21365 A-262594744 DoS Wysoki
CVE-2023-21298 A-179699722 EoP Umiarkowana
CVE-2023-21324 A-197327805 EoP Umiarkowana
CVE-2023-21328 A-195963690 EoP Umiarkowana
CVE-2023-21337 A-179783499 EoP Umiarkowana
CVE-2023-21338 A-179783492 EoP Umiarkowana
CVE-2023-21341 A-190694761 EoP Umiarkowana
CVE-2023-21374 A-267313135 EoP Umiarkowana
CVE-2023-21397 A-245300607 EoP Umiarkowana
CVE-2022-20264 A-217561828 ID Umiarkowana
CVE-2022-27404 A-271684625 ID Umiarkowana
CVE-2023-20907 A-239415997 DoS Wysoki
CVE-2023-20908 A-239415861 DoS Wysoki
CVE-2023-21293 A-213903886 ID Umiarkowana
CVE-2023-21294 A-191678586 ID Umiarkowana
CVE-2023-21295 A-187957189 ID Umiarkowana
CVE-2023-21296 A-202386106 ID Umiarkowana
CVE-2023-21299 A-224533639 ID Umiarkowana
CVE-2023-21300 A-224015938 ID Umiarkowana
CVE-2023-21301 A-224976267 ID Umiarkowana
CVE-2023-21302 A-228450093 ID Umiarkowana
CVE-2023-21303 A-208257145 ID Umiarkowana
CVE-2023-21304 A-208257015 ID Umiarkowana
CVE-2023-21305 A-207671082 ID Umiarkowana
CVE-2023-21306 A-208258924 ID Umiarkowana
CVE-2023-21316 A-207133734 ID Umiarkowana
CVE-2023-21317 A-207670653 ID Umiarkowana
CVE-2023-21318 A-208258815 ID Umiarkowana
CVE-2023-21319 A-217740016 ID Umiarkowana
CVE-2023-21320 A-205707373 ID Umiarkowana
CVE-2023-21321 A-231160336 ID Umiarkowana
CVE-2023-21323 A-232796464 ID Umiarkowana
CVE-2023-21326 A-232415364 ID Umiarkowana
CVE-2023-21327 A-186404361 ID Umiarkowana
CVE-2023-21329 A-185126503 ID Umiarkowana
CVE-2023-21330 A-238299601 ID Umiarkowana
CVE-2023-21331 A-227208010 ID Umiarkowana
CVE-2023-21332 A-212287294 ID Umiarkowana
CVE-2023-21333 A-212287061 ID Umiarkowana
CVE-2023-21334 A-189944359 ID Umiarkowana
CVE-2023-21336 A-216823971 ID Umiarkowana
CVE-2023-21344 A-248250734 ID Umiarkowana
CVE-2023-21346 A-248250674 ID Umiarkowana
CVE-2023-21348 A-249058614 ID Umiarkowana
CVE-2023-21349 A-241233589 ID Umiarkowana
CVE-2023-21354 A-241233630 ID Umiarkowana
CVE-2023-21377 A-231587164 ID Umiarkowana
CVE-2023-21382 A-161370118 ID Umiarkowana
CVE-2023-21387 A-280296227 ID Umiarkowana
CVE-2023-21339 A-235353864 DoS Umiarkowana
CVE-2023-21345 A-249056757 ID Niska
CVE-2023-35678 A-286882367 EoP Wysoki
CVE-2023-45780 A-215212215 EoP Wysoki

Platforma Media

CVE Pliki referencyjne Typ Poziom
CVE-2023-21381 A-274883119 EoP Wysoki
CVE-2023-21355 A-274815060 EoP Umiarkowana

System

CVE Pliki referencyjne Typ Poziom
CVE-2021-39810 A-212610736 EoP Wysoki
CVE-2023-21313 A-268341970 EoP Wysoki
CVE-2023-21358 A-274447627 EoP Wysoki
CVE-2023-21361 A-277249213 EoP Wysoki
CVE-2023-21392 A-281346084 EoP Wysoki
CVE-2023-21312 A-277915880 ID Wysoki
CVE-2023-21315 A-277578150 ID Wysoki
CVE-2023-21394 A-273502295 ID Wysoki
CVE-2023-21356 A-276975913 RCE Umiarkowana
CVE-2023-21310 A-274722163 EoP Umiarkowana
CVE-2023-21360 A-242994452 EoP Umiarkowana
CVE-2023-21370 A-263948587 EoP Umiarkowana
CVE-2023-21371 A-263948508 EoP Umiarkowana
CVE-2023-21373 A-277073811 EoP Umiarkowana
CVE-2023-21375 A-261071553 EoP Umiarkowana
CVE-2023-21376 A-212694314 EoP Umiarkowana
CVE-2023-21378 A-257953390 EoP Umiarkowana
CVE-2023-21380 A-274722185 EoP Umiarkowana
CVE-2023-21388 A-269122009 EoP Umiarkowana
CVE-2023-21389 A-278559731 EoP Umiarkowana
CVE-2023-21390 A-271849181 EoP Umiarkowana
CVE-2023-21393 A-262242946 EoP Umiarkowana
CVE-2023-21396 A-232258773 EoP Umiarkowana
CVE-2022-20531 A-231988638 ID Umiarkowana
CVE-2023-21308 A-252764300 ID Umiarkowana
CVE-2023-21314 A-266433017 ID Umiarkowana
CVE-2023-21325 A-230755151 ID Umiarkowana
CVE-2023-21335 A-232938844 ID Umiarkowana
CVE-2023-21340 A-236813210 ID Umiarkowana
CVE-2023-21347 A-242171908 ID Umiarkowana
CVE-2023-21350 A-243792935 ID Umiarkowana
CVE-2023-21352 A-244155256 ID Umiarkowana
CVE-2023-21353 A-244155333 ID Umiarkowana
CVE-2023-21357 A-252996038 ID Umiarkowana
CVE-2023-21359 A-260726311 ID Umiarkowana
CVE-2023-21368 A-277288588 ID Umiarkowana
CVE-2023-21379 A-264921486 ID Umiarkowana
CVE-2023-21383 A-233607547 ID Umiarkowana
CVE-2023-21384 A-256590334 ID Umiarkowana
CVE-2023-21385 A-271458258 ID Umiarkowana
CVE-2023-21395 A-259939435 ID Umiarkowana
CVE-2023-21311 A-237289258 DoS Umiarkowana
CVE-2023-21369 A-264260808 DoS Umiarkowana
CVE-2023-21391 A-278556945 DoS Umiarkowana
CVE-2023-21386 A-275552292 ID Umiarkowana
CVE-2023-21297 A-230733237 ID Umiarkowana
CVE-2023-21307 A-192475649 ID Wysoki

Najczęstsze pytania i odpowiedzi

W tej sekcji znajdziesz odpowiedzi na najczęstsze pytania, które mogą pojawić się po przeczytaniu tego biuletynu.

1. Jak sprawdzić, czy moje urządzenie jest zaktualizowane i czy rozwiązuje te problemy?

Aby dowiedzieć się, jak sprawdzić poziom poprawek zabezpieczeń urządzenia, przeczytaj artykuł Sprawdzanie i aktualizowanie wersji Androida.

Android 14 , w wersji udostępnionej w ramach AOSP, ma domyślny stan aktualizacji zabezpieczeń 2023-10-01. Urządzenia z Androidem 14 z poziomem poprawki zabezpieczeń 2023-10-01 lub nowszym zawierają wszystkie poprawki zabezpieczeń opisane w tych informacjach o wydaniu.

2. Co oznaczają wpisy w kolumnie Typ?

Wpisy w kolumnie Typ w tabeli szczegółów podatności odnoszą się do klasyfikacji podatności na zagrożenia.

Skrót Definicja
RCE Zdalne wykonywanie kodu
EoP Podniesienie uprawnień
ID Ujawnianie informacji
DoS Atak typu DoS
Nie dotyczy Klasyfikacja niedostępna

3. Co oznaczają wpisy w kolumnie Odniesienia?

Wpisy w kolumnie Odwołania w tabeli szczegółów podatności mogą zawierać prefiks identyfikujący organizację, do której należy wartość odniesienia.

Prefiks Źródła wiedzy
A- Identyfikator błędu na Androidzie

Wersje

Wersja Data Uwagi
1,0 4 października 2023 roku Biuletyn opublikowany
1,1 26 października 2023 r. Zaktualizowana lista problemów
1,2 9 listopada 2023 r. Zaktualizowana lista problemów
1.3 4 marca 2024 r. Zaktualizowana lista problemów