Catatan Rilis Keamanan Android 14

Dipublikasikan 4 Oktober 2023 | Diperbarui 4 Maret 2023

Catatan Rilis Keamanan Android ini berisi detail kerentanan keamanan yang memengaruhi perangkat Android yang ditangani sebagai bagian dari Android 14. Perangkat Android 14 dengan level patch keamanan 01-10-2023 atau yang lebih baru dilindungi dari masalah ini (Android 14 , seperti yang dirilis di AOSP, akan memiliki level patch keamanan default 01-10-2023). Untuk mempelajari cara memeriksa level patch keamanan perangkat, lihat Memeriksa dan mengupdate versi Android.

Partner Android akan diberi tahu tentang semua masalah sebelum publikasi. Patch kode sumber untuk masalah ini akan dirilis ke repositori Project Open Source Android (AOSP) sebagai bagian dari rilis Android 14.

Penilaian tingkat keparahan masalah dalam catatan rilis ini didasarkan pada efek yang mungkin ditimbulkan oleh eksploitasi kerentanan pada perangkat yang terpengaruh, dengan asumsi mitigasi platform dan layanan dinonaktifkan untuk tujuan pengembangan atau jika berhasil diabaikan.

Kami tidak menerima laporan tentang eksploitasi atau penyalahgunaan pelanggan aktif terhadap masalah yang baru dilaporkan ini. Lihat bagian Mitigasi Android dan Google Play Protect untuk mengetahui detail tentang perlindungan platform keamanan Android dan Google Play Protect, yang meningkatkan keamanan platform Android.

Pengumuman

  • Masalah yang dijelaskan dalam dokumen ini ditangani sebagai bagian dari Android 14 . Informasi ini disediakan untuk referensi dan transparansi.
  • Kami ingin menghargai dan berterima kasih kepada komunitas riset keamanan atas kontribusi berkelanjutan mereka dalam mengamankan ekosistem Android.

Mitigasi layanan Android dan Google

Ini adalah ringkasan mitigasi yang disediakan oleh platform keamanan Android dan perlindungan layanan seperti Google Play Protect. Kemampuan ini mengurangi kemungkinan kerentanan keamanan berhasil dieksploitasi di Android.

  • Eksploitasi untuk banyak masalah di Android menjadi lebih sulit karena peningkatan pada platform Android versi yang lebih baru. Sebaiknya semua pengguna mengupdate ke versi Android terbaru jika memungkinkan.
  • Tim keamanan Android secara aktif memantau penyalahgunaan melalui Google Play Protect dan memperingatkan pengguna tentang Aplikasi yang Berpotensi Berbahaya. Google Play Protect diaktifkan secara default di perangkat dengan Layanan Seluler Google, dan sangat penting bagi pengguna yang menginstal aplikasi dari luar Google Play.

Detail kerentanan Android 14

Bagian di bawah ini memberikan detail untuk kerentanan keamanan yang diperbaiki sebagai bagian dari Android 14 . Kerentanan dikelompokkan dalam komponen yang terpengaruh dan mencakup detail seperti CVE, referensi terkait, jenis kerentanan, dan keparahan.

runtime Android

CVE Referensi Jenis Tingkat Keparahan
CVE-2022-29824 A-272276710 EoP Tinggi
CVE-2023-21309 A-266432364 ID Sedang
CVE-2023-21366 A-265440128 ID Sedang
CVE-2023-21367 A-265499381 ID Sedang
CVE-2023-21372 A-262741239 EoP Sedang
CVE-2023-40101 A-267617531 ID Sedang

Kerangka kerja

CVE Referensi Jenis Tingkat Keparahan
CVE-2023-21342 A-232799171 EoP Tinggi
CVE-2023-21343 A-257953844 EoP Tinggi
CVE-2023-21351 A-232798676 EoP Tinggi
CVE-2023-21398 A-274592326 EoP Tinggi
CVE-2023-21362 A-229633537 DoS Tinggi
CVE-2023-21364 A-262595156 DoS Tinggi
CVE-2023-21365 A-262594744 DoS Tinggi
CVE-2023-21298 A-179699722 EoP Sedang
CVE-2023-21324 A-197327805 EoP Sedang
CVE-2023-21328 A-195963690 EoP Sedang
CVE-2023-21337 A-179783499 EoP Sedang
CVE-2023-21338 A-179783492 EoP Sedang
CVE-2023-21341 A-190694761 EoP Sedang
CVE-2023-21374 A-267313135 EoP Sedang
CVE-2023-21397 A-245300607 EoP Sedang
CVE-2022-20264 A-217561828 ID Sedang
CVE-2022-27404 A-271684625 ID Sedang
CVE-2023-20907 A-239415997 DoS Tinggi
CVE-2023-20908 A-239415861 DoS Tinggi
CVE-2023-21293 A-213903886 ID Sedang
CVE-2023-21294 A-191678586 ID Sedang
CVE-2023-21295 A-187957189 ID Sedang
CVE-2023-21296 A-202386106 ID Sedang
CVE-2023-21299 A-224533639 ID Sedang
CVE-2023-21300 A-224015938 ID Sedang
CVE-2023-21301 A-224976267 ID Sedang
CVE-2023-21302 A-228450093 ID Sedang
CVE-2023-21303 A-208257145 ID Sedang
CVE-2023-21304 A-208257015 ID Sedang
CVE-2023-21305 A-207671082 ID Sedang
CVE-2023-21306 A-208258924 ID Sedang
CVE-2023-21316 A-207133734 ID Sedang
CVE-2023-21317 A-207670653 ID Sedang
CVE-2023-21318 A-208258815 ID Sedang
CVE-2023-21319 A-217740016 ID Sedang
CVE-2023-21320 A-205707373 ID Sedang
CVE-2023-21321 A-231160336 ID Sedang
CVE-2023-21323 A-232796464 ID Sedang
CVE-2023-21326 A-232415364 ID Sedang
CVE-2023-21327 A-186404361 ID Sedang
CVE-2023-21329 A-185126503 ID Sedang
CVE-2023-21330 A-238299601 ID Sedang
CVE-2023-21331 A-227208010 ID Sedang
CVE-2023-21332 A-212287294 ID Sedang
CVE-2023-21333 A-212287061 ID Sedang
CVE-2023-21334 A-189944359 ID Sedang
CVE-2023-21336 A-216823971 ID Sedang
CVE-2023-21344 A-248250734 ID Sedang
CVE-2023-21346 A-248250674 ID Sedang
CVE-2023-21348 A-249058614 ID Sedang
CVE-2023-21349 A-241233589 ID Sedang
CVE-2023-21354 A-241233630 ID Sedang
CVE-2023-21377 A-231587164 ID Sedang
CVE-2023-21382 A-161370118 ID Sedang
CVE-2023-21387 A-280296227 ID Sedang
CVE-2023-21339 A-235353864 DoS Sedang
CVE-2023-21345 A-249056757 ID Rendah
CVE-2023-35678 A-286882367 EoP Tinggi
CVE-2023-45780 A-215212215 EoP Tinggi

Framework Media

CVE Referensi Jenis Tingkat Keparahan
CVE-2023-21381 A-274883119 EoP Tinggi
CVE-2023-21355 A-274815060 EoP Sedang

Sistem

CVE Referensi Jenis Tingkat Keparahan
CVE-2021-39810 A-212610736 EoP Tinggi
CVE-2023-21313 A-268341970 EoP Tinggi
CVE-2023-21358 A-274447627 EoP Tinggi
CVE-2023-21361 A-277249213 EoP Tinggi
CVE-2023-21392 A-281346084 EoP Tinggi
CVE-2023-21312 A-277915880 ID Tinggi
CVE-2023-21315 A-277578150 ID Tinggi
CVE-2023-21394 A-273502295 ID Tinggi
CVE-2023-21356 A-276975913 RCE Sedang
CVE-2023-21310 A-274722163 EoP Sedang
CVE-2023-21360 A-242994452 EoP Sedang
CVE-2023-21370 A-263948587 EoP Sedang
CVE-2023-21371 A-263948508 EoP Sedang
CVE-2023-21373 A-277073811 EoP Sedang
CVE-2023-21375 A-261071553 EoP Sedang
CVE-2023-21376 A-212694314 EoP Sedang
CVE-2023-21378 A-257953390 EoP Sedang
CVE-2023-21380 A-274722185 EoP Sedang
CVE-2023-21388 A-269122009 EoP Sedang
CVE-2023-21389 A-278559731 EoP Sedang
CVE-2023-21390 A-271849181 EoP Sedang
CVE-2023-21393 A-262242946 EoP Sedang
CVE-2023-21396 A-232258773 EoP Sedang
CVE-2022-20531 A-231988638 ID Sedang
CVE-2023-21308 A-252764300 ID Sedang
CVE-2023-21314 A-266433017 ID Sedang
CVE-2023-21325 A-230755151 ID Sedang
CVE-2023-21335 A-232938844 ID Sedang
CVE-2023-21340 A-236813210 ID Sedang
CVE-2023-21347 A-242171908 ID Sedang
CVE-2023-21350 A-243792935 ID Sedang
CVE-2023-21352 A-244155256 ID Sedang
CVE-2023-21353 A-244155333 ID Sedang
CVE-2023-21357 A-252996038 ID Sedang
CVE-2023-21359 A-260726311 ID Sedang
CVE-2023-21368 A-277288588 ID Sedang
CVE-2023-21379 A-264921486 ID Sedang
CVE-2023-21383 A-233607547 ID Sedang
CVE-2023-21384 A-256590334 ID Sedang
CVE-2023-21385 A-271458258 ID Sedang
CVE-2023-21395 A-259939435 ID Sedang
CVE-2023-21311 A-237289258 DoS Sedang
CVE-2023-21369 A-264260808 DoS Sedang
CVE-2023-21391 A-278556945 DoS Sedang
CVE-2023-21386 A-275552292 ID Sedang
CVE-2023-21297 A-230733237 ID Sedang
CVE-2023-21307 A-192475649 ID Tinggi

Pertanyaan dan jawaban umum

Bagian ini menjawab pertanyaan umum yang mungkin muncul setelah membaca buletin ini.

1. Bagaimana cara menentukan apakah perangkat saya telah diupdate untuk mengatasi masalah ini?

Untuk mempelajari cara memeriksa level patch keamanan perangkat, lihat Memeriksa dan mengupdate versi Android.

Android 14 , seperti yang dirilis di AOSP, memiliki level patch keamanan default 01-10-2023. Perangkat Android yang menjalankan Android 14 dan dengan level patch keamanan 01-10-2023 atau yang lebih baru akan mengatasi semua masalah yang terdapat dalam catatan rilis keamanan ini.

2. Apa arti entri di kolom Jenis?

Entri di kolom Jenis pada tabel detail kerentanan merujuk pada klasifikasi kerentanan keamanan.

Singkatan Definisi
RCE Eksekusi kode jarak jauh
EoP Elevasi hak istimewa
ID Pengungkapan informasi
DoS Denial of service
T/A Klasifikasi tidak tersedia

3. Apa arti entri di kolom Referensi?

Entri di kolom Referensi pada tabel detail kerentanan dapat berisi awalan yang mengidentifikasi organisasi tempat nilai referensi berada.

Awalan Referensi
A- ID bug Android

Versi

Versi Tanggal Catatan
1.0 4 Oktober 2023 Buletin Dipublikasikan
1.1 26 Oktober 2023 Daftar Masalah yang Diperbarui
1.2 9 November 2023 Daftar Masalah yang Diperbarui
1.3 4 Maret 2024 Daftar Masalah yang Diperbarui