Android 14 Güvenlik Sürüm Notları

Yayınlanma tarihi: 4 Ekim 2023 | Güncelleme tarihi: 4 Mart 2023

Bu Android Güvenlik Sürüm Notları, Android cihazları etkileyen ve Android 14 kapsamında ele alınan güvenlik açıklarının ayrıntılarını içerir. Güvenlik yaması düzeyi 01.10.2023 veya sonraki bir sürüme sahip Android 14 cihazlar bu sorunlara karşı korunur (AOSP'de yayınlanan Android 14'ün varsayılan güvenlik yaması düzeyi 01.10.2023'tür). Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

Android iş ortakları, yayınlamadan önce tüm sorunlardan haberdar edilir. Bu sorunların kaynak kodundaki düzeltmeleri, Android 14 sürümü kapsamında Android Açık Kaynak Projesi (AOSP) deposunda yayınlanacaktır.

Bu sürüm notlarındaki sorunların önem değerlendirmesi, platform ve hizmet azaltmalarının geliştirme amacıyla devre dışı bırakıldığı veya başarılı bir şekilde atlandığı varsayılarak, güvenlik açığından yararlanmanın etkilenen bir cihaz üzerinde oluşturabileceği etkiye dayanır.

Yeni bildirilen bu sorunların müşteriler tarafından aktif olarak istismar edildiğine dair bir bildirim almadık. Android platformunun güvenliğini artıran Android güvenlik platformu korumaları ve Google Play Protect hakkında ayrıntılı bilgi için Android ve Google Play Protect ile ilgili azaltıcı önlemler bölümüne bakın.

Duyurular

  • Bu belgede açıklanan sorunlar Android 14 kapsamında ele alınmıştır. Bu bilgiler, referans ve şeffaflık sağlamak amacıyla sağlanmaktadır.
  • Android ekosisteminin güvenliğine yönelik sürekli katkıları için güvenlik araştırmaları topluluğuna teşekkürlerimizi iletmek isteriz.

Android ve Google hizmetlerinin olumsuz etkilerini azaltma

Bu, Android güvenlik platformu ve Google Play Protect gibi hizmet korumaları tarafından sağlanan azaltıcı önlemlerin özetidir. Bu özellikler, Android'de güvenlik açıklarının başarılı bir şekilde kötüye kullanılması olasılığını azaltır.

  • Android platformunun yeni sürümlerindeki geliştirmeler, Android'deki birçok sorunun kötüye kullanılmasının daha zor olmasını sağlıyor. Tüm kullanıcıların mümkün olduğunda Android'in en son sürümüne güncelleme yapmalarını öneririz.
  • Android güvenlik ekibi, Google Play Protect aracılığıyla kötüye kullanım olup olmadığını aktif olarak izler ve kullanıcıları potansiyel zararlı uygulamalar hakkında uyarır. Google Play Protect, Google Mobil Hizmetleri'nin yüklü olduğu cihazlarda varsayılan olarak etkindir ve özellikle Google Play dışından uygulama yükleyen kullanıcılar için önemlidir.

Android 14 güvenlik açığı ayrıntıları

Aşağıdaki bölümlerde, Android 14'te düzeltilen güvenlik açıklarıyla ilgili ayrıntılar verilmiştir . Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır ve CVE, ilişkili referanslar, güvenlik açığı türü ve önem gibi ayrıntıları içerir.

Android çalışma zamanı

CVE Referanslar Tür Önem derecesi
CVE-2022-29824 A-272276710 EoP Yüksek
CVE-2023-21309 A-266432364 Kimlik Orta seviye
CVE-2023-21366 A-265440128 Kimlik Orta seviye
CVE-2023-21367 A-265499381 Kimlik Orta seviye
CVE-2023-21372 A-262741239 EoP Orta seviye
CVE-2023-40101 A-267617531 Kimlik Orta seviye

Çerçeve

CVE Referanslar Tür Önem derecesi
CVE-2023-21342 A-232799171 EoP Yüksek
CVE-2023-21343 A-257953844 EoP Yüksek
CVE-2023-21351 A-232798676 EoP Yüksek
CVE-2023-21398 A-274592326 EoP Yüksek
CVE-2023-21362 A-229633537 DoS Yüksek
CVE-2023-21364 A-262595156 DoS Yüksek
CVE-2023-21365 A-262594744 DoS Yüksek
CVE-2023-21298 A-179699722 EoP Orta seviye
CVE-2023-21324 A-197327805 EoP Orta seviye
CVE-2023-21328 A-195963690 EoP Orta seviye
CVE-2023-21337 A-179783499 EoP Orta seviye
CVE-2023-21338 A-179783492 EoP Orta seviye
CVE-2023-21341 A-190694761 EoP Orta seviye
CVE-2023-21374 A-267313135 EoP Orta seviye
CVE-2023-21397 A-245300607 EoP Orta seviye
CVE-2022-20264 A-217561828 Kimlik Orta seviye
CVE-2022-27404 A-271684625 Kimlik Orta seviye
CVE-2023-20907 A-239415997 DoS Yüksek
CVE-2023-20908 A-239415861 DoS Yüksek
CVE-2023-21293 A-213903886 Kimlik Orta seviye
CVE-2023-21294 A-191678586 Kimlik Orta seviye
CVE-2023-21295 A-187957189 Kimlik Orta seviye
CVE-2023-21296 A-202386106 Kimlik Orta seviye
CVE-2023-21299 A-224533639 Kimlik Orta seviye
CVE-2023-21300 A-224015938 Kimlik Orta seviye
CVE-2023-21301 A-224976267 Kimlik Orta seviye
CVE-2023-21302 A-228450093 Kimlik Orta seviye
CVE-2023-21303 A-208257145 Kimlik Orta seviye
CVE-2023-21304 A-208257015 Kimlik Orta seviye
CVE-2023-21305 A-207671082 Kimlik Orta seviye
CVE-2023-21306 A-208258924 Kimlik Orta seviye
CVE-2023-21316 A-207133734 Kimlik Orta seviye
CVE-2023-21317 A-207670653 Kimlik Orta seviye
CVE-2023-21318 A-208258815 Kimlik Orta seviye
CVE-2023-21319 A-217740016 Kimlik Orta seviye
CVE-2023-21320 A-205707373 Kimlik Orta seviye
CVE-2023-21321 A-231160336 Kimlik Orta seviye
CVE-2023-21323 A-232796464 Kimlik Orta seviye
CVE-2023-21326 A-232415364 Kimlik Orta seviye
CVE-2023-21327 A-186404361 Kimlik Orta seviye
CVE-2023-21329 A-185126503 Kimlik Orta seviye
CVE-2023-21330 A-238299601 Kimlik Orta seviye
CVE-2023-21331 A-227208010 Kimlik Orta seviye
CVE-2023-21332 A-212287294 Kimlik Orta seviye
CVE-2023-21333 A-212287061 Kimlik Orta seviye
CVE-2023-21334 A-189944359 Kimlik Orta seviye
CVE-2023-21336 A-216823971 Kimlik Orta seviye
CVE-2023-21344 A-248250734 Kimlik Orta seviye
CVE-2023-21346 A-248250674 Kimlik Orta seviye
CVE-2023-21348 A-249058614 Kimlik Orta seviye
CVE-2023-21349 A-241233589 Kimlik Orta seviye
CVE-2023-21354 A-241233630 Kimlik Orta seviye
CVE-2023-21377 A-231587164 Kimlik Orta seviye
CVE-2023-21382 A-161370118 Kimlik Orta seviye
CVE-2023-21387 A-280296227 Kimlik Orta seviye
CVE-2023-21339 A-235353864 DoS Orta seviye
CVE-2023-21345 A-249056757 Kimlik Düşük
CVE-2023-35678 A-286882367 EoP Yüksek
CVE-2023-45780 A-215212215 EoP Yüksek

Medya Çerçevesi

CVE Referanslar Tür Önem derecesi
CVE-2023-21381 A-274883119 EoP Yüksek
CVE-2023-21355 A-274815060 EoP Orta seviye

Sistem

CVE Referanslar Tür Önem derecesi
CVE-2021-39810 A-212610736 EoP Yüksek
CVE-2023-21313 A-268341970 EoP Yüksek
CVE-2023-21358 A-274447627 EoP Yüksek
CVE-2023-21361 A-277249213 EoP Yüksek
CVE-2023-21392 A-281346084 EoP Yüksek
CVE-2023-21312 A-277915880 Kimlik Yüksek
CVE-2023-21315 A-277578150 Kimlik Yüksek
CVE-2023-21394 A-273502295 Kimlik Yüksek
CVE-2023-21356 A-276975913 RCE Orta seviye
CVE-2023-21310 A-274722163 EoP Orta seviye
CVE-2023-21360 A-242994452 EoP Orta seviye
CVE-2023-21370 A-263948587 EoP Orta seviye
CVE-2023-21371 A-263948508 EoP Orta seviye
CVE-2023-21373 A-277073811 EoP Orta seviye
CVE-2023-21375 A-261071553 EoP Orta seviye
CVE-2023-21376 A-212694314 EoP Orta seviye
CVE-2023-21378 A-257953390 EoP Orta seviye
CVE-2023-21380 A-274722185 EoP Orta seviye
CVE-2023-21388 A-269122009 EoP Orta seviye
CVE-2023-21389 A-278559731 EoP Orta seviye
CVE-2023-21390 A-271849181 EoP Orta seviye
CVE-2023-21393 A-262242946 EoP Orta seviye
CVE-2023-21396 A-232258773 EoP Orta seviye
CVE-2022-20531 A-231988638 Kimlik Orta seviye
CVE-2023-21308 A-252764300 Kimlik Orta seviye
CVE-2023-21314 A-266433017 Kimlik Orta seviye
CVE-2023-21325 A-230755151 Kimlik Orta seviye
CVE-2023-21335 A-232938844 Kimlik Orta seviye
CVE-2023-21340 A-236813210 Kimlik Orta seviye
CVE-2023-21347 A-242171908 Kimlik Orta seviye
CVE-2023-21350 A-243792935 Kimlik Orta seviye
CVE-2023-21352 A-244155256 Kimlik Orta seviye
CVE-2023-21353 A-244155333 Kimlik Orta seviye
CVE-2023-21357 A-252996038 Kimlik Orta seviye
CVE-2023-21359 A-260726311 Kimlik Orta seviye
CVE-2023-21368 A-277288588 Kimlik Orta seviye
CVE-2023-21379 A-264921486 Kimlik Orta seviye
CVE-2023-21383 A-233607547 Kimlik Orta seviye
CVE-2023-21384 A-256590334 Kimlik Orta seviye
CVE-2023-21385 A-271458258 Kimlik Orta seviye
CVE-2023-21395 A-259939435 Kimlik Orta seviye
CVE-2023-21311 A-237289258 DoS Orta seviye
CVE-2023-21369 A-264260808 DoS Orta seviye
CVE-2023-21391 A-278556945 DoS Orta seviye
CVE-2023-21386 A-275552292 Kimlik Orta seviye
CVE-2023-21297 A-230733237 Kimlik Orta seviye
CVE-2023-21307 A-192475649 Kimlik Yüksek

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra ortaya çıkabilecek sık sorulan sorulara yanıt verilmektedir.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?

Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

AOSP'de yayınlanan Android 14'ün varsayılan güvenlik yaması düzeyi 01.10.2023'tür. Android 14 çalıştıran ve güvenlik yaması düzeyi 01.10.2023 veya daha yeni olan Android cihazlar, bu güvenlik sürüm notlarında yer alan tüm sorunları giderir.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına referans verir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
Kimlik Bilgilerin açıklanması
DoS Hizmet reddi
Yok Sınıflandırma kullanılamıyor

3. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.

Ön numara Referans
A- Android hata kimliği

Sürümler

Sürüm Tarih Notlar
1,0 4 Ekim 2023 Bülten yayınlandı
1,1 26 Ekim 2023 Güncellenen Sorun Listesi
1,2 9 Kasım 2023 Güncellenen Sorun Listesi
1.3 4 Mart 2024 Güncellenen Sorun Listesi