Android 14 보안 출시 노트

2023년 10월 4일 게시됨 | 2023년 11월 9일 업데이트됨

이 Android 보안 출시 노트에는 Android 14에서 해결된 Android 기기 보안 취약점에 관한 자세한 내용이 포함되어 있습니다. 2023-10-01 이상 보안 패치 수준을 사용하는 Android 14 기기는 이러한 문제로부터 보호됩니다(AOSP로 출시된 Android 14는 2023-10-01 보안 패치 수준이 기본적으로 설치되어 있음). 기기의 보안 패치 수준을 확인하는 방법은 Android 버전 확인 및 업데이트를 참고하세요.

Android 파트너에게는 게시 전에 모든 문제 관련 알림이 전달되었습니다. 이러한 문제의 해결을 위한 소스 코드 패치는 Android 14 출시의 일부로 Android 오픈소스 프로젝트(AOSP) 저장소에 배포됩니다.

이번 출시 노트에 포함된 문제 심각도 평가는 개발 목적으로 플랫폼 및 서비스의 취약점 완화 기능이 사용 중지되거나 이 기능의 우회에 성공한 경우 취약점 악용으로 인해 대상 기기가 받는 영향을 기준으로 합니다.

실제 고객이 새로 보고된 문제로 인해 피해를 입었다는 신고는 접수되지 않았습니다. Android 플랫폼의 보안을 개선하는 Android 보안 플랫폼 보호 및 Google Play 프로텍트에 관해 자세히 알아보려면 Android 및 Google Play 프로텍트 취약점 완화 섹션을 참고하세요.

공지사항

  • 이 문서에 설명된 문제는 Android 14에서 해결되었습니다. 다음 정보는 참조 및 투명한 정보 공개를 위해 제공되었습니다.
  • Android 생태계를 안전하게 보호하기 위한 노력을 멈추지 않고 있는 보안 연구 커뮤니티의 노고에 진심으로 감사드립니다.

Android 및 Google 서비스 취약점 완화

다음은 Google Play 프로텍트와 같은 Android 보안 플랫폼 및 서비스 보호 기능에서 제공하는 취약점 완화 기능에 관한 요약입니다. 이러한 기능을 통해 Android에서 보안 취약점이 악용될 가능성을 줄일 수 있습니다.

  • Android 플랫폼 최신 버전의 향상된 기능으로 Android의 여러 문제를 악용하기가 더욱 어려워졌습니다. 가능하다면 모든 사용자는 최신 버전의 Android로 업데이트하는 것이 좋습니다.
  • Android 보안팀에서는 Google Play 프로텍트를 통해 악용 사례를 적극적으로 모니터링하고 잠재적으로 위험한 애플리케이션에 관해 사용자에게 경고를 보냅니다. Google Play 프로텍트는 Google 모바일 서비스가 적용된 기기에 기본적으로 사용 설정되어 있으며 Google Play 외부에서 가져온 앱을 설치하는 사용자에게 특히 중요합니다.

Android 14 취약점 세부정보

아래 섹션에서는 Android 14에서 해결된 보안 취약점에 관한 세부정보를 제공합니다. 취약점은 영향을 받는 구성요소 아래에 그룹화되어 있으며 CVE, 관련 참조, 취약점 유형, 심각도와 같은 세부정보가 포함되어 있습니다.

Android 런타임

CVE 참조 유형 심각도
CVE-2022-29824 A-272276710 EoP 높음
CVE-2023-21309 A-266432364 ID 보통
CVE-2023-21366 A-265440128 ID 보통
CVE-2023-21367 A-265499381 ID 보통
CVE-2023-21372 A-262741239 EoP 보통
CVE-2023-40101 A-267617531 ID 보통

프레임워크

CVE 참조 유형 심각도
CVE-2023-21342 A-232799171 EoP 높음
CVE-2023-21343 A-257953844 EoP 높음
CVE-2023-21351 A-232798676 EoP 높음
CVE-2023-21398 A-274592326 EoP 높음
CVE-2023-21362 A-229633537 DoS 높음
CVE-2023-21364 A-262595156 DoS 높음
CVE-2023-21365 A-262594744 DoS 높음
CVE-2023-21298 A-179699722 EoP 보통
CVE-2023-21324 A-197327805 EoP 보통
CVE-2023-21328 A-195963690 EoP 보통
CVE-2023-21337 A-179783499 EoP 보통
CVE-2023-21338 A-179783492 EoP 보통
CVE-2023-21341 A-190694761 EoP 보통
CVE-2023-21374 A-267313135 EoP 보통
CVE-2023-21397 A-245300607 EoP 보통
CVE-2022-20264 A-217561828 ID 보통
CVE-2022-27404 A-271684625 ID 보통
CVE-2023-21293 A-213903886 ID 보통
CVE-2023-21294 A-191678586 ID 보통
CVE-2023-21295 A-187957189 ID 보통
CVE-2023-21296 A-202386106 ID 보통
CVE-2023-21299 A-224533639 ID 보통
CVE-2023-21300 A-224015938 ID 보통
CVE-2023-21301 A-224976267 ID 보통
CVE-2023-21302 A-228450093 ID 보통
CVE-2023-21303 A-208257145 ID 보통
CVE-2023-21304 A-208257015 ID 보통
CVE-2023-21305 A-207671082 ID 보통
CVE-2023-21306 A-208258924 ID 보통
CVE-2023-21316 A-207133734 ID 보통
CVE-2023-21317 A-207670653 ID 보통
CVE-2023-21318 A-208258815 ID 보통
CVE-2023-21319 A-217740016 ID 보통
CVE-2023-21320 A-205707373 ID 보통
CVE-2023-21321 A-231160336 ID 보통
CVE-2023-21323 A-232796464 ID 보통
CVE-2023-21326 A-232415364 ID 보통
CVE-2023-21327 A-186404361 ID 보통
CVE-2023-21329 A-185126503 ID 보통
CVE-2023-21330 A-238299601 ID 보통
CVE-2023-21331 A-227208010 ID 보통
CVE-2023-21332 A-212287294 ID 보통
CVE-2023-21333 A-212287061 ID 보통
CVE-2023-21334 A-189944359 ID 보통
CVE-2023-21336 A-216823971 ID 보통
CVE-2023-21344 A-248250734 ID 보통
CVE-2023-21346 A-248250674 ID 보통
CVE-2023-21348 A-249058614 ID 보통
CVE-2023-21349 A-241233589 ID 보통
CVE-2023-21354 A-241233630 ID 보통
CVE-2023-21377 A-231587164 ID 보통
CVE-2023-21382 A-161370118 ID 보통
CVE-2023-21387 A-280296227 ID 보통
CVE-2023-21339 A-235353864 DoS 보통
CVE-2023-21345 A-249056757 ID 낮음
CVE-2023-35678 A-286882367 EoP 높음
CVE-2023-45780 A-215212215 EoP 높음

미디어 프레임워크

CVE 참조 유형 심각도
CVE-2023-21381 A-274883119 EoP 높음
CVE-2023-21355 A-274815060 EoP 보통

시스템

CVE 참조 유형 심각도
CVE-2021-39810 A-212610736 EoP 높음
CVE-2023-21313 A-268341970 EoP 높음
CVE-2023-21358 A-274447627 EoP 높음
CVE-2023-21361 A-277249213 EoP 높음
CVE-2023-21392 A-281346084 EoP 높음
CVE-2023-21312 A-277915880 ID 높음
CVE-2023-21315 A-277578150 ID 높음
CVE-2023-21394 A-273502295 ID 높음
CVE-2023-21356 A-276975913 RCE 보통
CVE-2023-21310 A-274722163 EoP 보통
CVE-2023-21360 A-242994452 EoP 보통
CVE-2023-21370 A-263948587 EoP 보통
CVE-2023-21371 A-263948508 EoP 보통
CVE-2023-21373 A-277073811 EoP 보통
CVE-2023-21375 A-261071553 EoP 보통
CVE-2023-21376 A-212694314 EoP 보통
CVE-2023-21378 A-257953390 EoP 보통
CVE-2023-21380 A-274722185 EoP 보통
CVE-2023-21388 A-269122009 EoP 보통
CVE-2023-21389 A-278559731 EoP 보통
CVE-2023-21390 A-271849181 EoP 보통
CVE-2023-21393 A-262242946 EoP 보통
CVE-2023-21396 A-232258773 EoP 보통
CVE-2022-20531 A-231988638 ID 보통
CVE-2023-21308 A-252764300 ID 보통
CVE-2023-21314 A-266433017 ID 보통
CVE-2023-21325 A-230755151 ID 보통
CVE-2023-21335 A-232938844 ID 보통
CVE-2023-21340 A-236813210 ID 보통
CVE-2023-21347 A-242171908 ID 보통
CVE-2023-21350 A-243792935 ID 보통
CVE-2023-21352 A-244155256 ID 보통
CVE-2023-21353 A-244155333 ID 보통
CVE-2023-21357 A-252996038 ID 보통
CVE-2023-21359 A-260726311 ID 보통
CVE-2023-21368 A-277288588 ID 보통
CVE-2023-21379 A-264921486 ID 보통
CVE-2023-21383 A-233607547 ID 보통
CVE-2023-21384 A-256590334 ID 보통
CVE-2023-21385 A-271458258 ID 보통
CVE-2023-21395 A-259939435 ID 보통
CVE-2023-21311 A-237289258 DoS 보통
CVE-2023-21369 A-264260808 DoS 보통
CVE-2023-21391 A-278556945 DoS 보통
CVE-2023-21386 A-275552292 ID 보통
CVE-2023-21297 A-230733237 ID 보통
CVE-2023-21307 A-192475649 ID 높음

일반적인 질문 및 답변

이 섹션에서는 게시판 내용에 관한 일반적인 질문의 답변을 제시합니다.

1. 내 기기가 업데이트되어 이 문제가 해결되었는지 어떻게 알 수 있나요?

기기의 보안 패치 수준을 확인하는 방법은 Android 버전 확인 및 업데이트를 참고하세요.

AOSP에 게시된 Android 14의 기본 보안 패치 수준은 2023-10-01입니다. Android 14를 실행하며 보안 패치 수준이 2023-10-01 이상인 Android 기기의 경우 이 보안 출시 노트에 포함된 모든 문제가 해결됩니다.

2. 유형 열의 항목은 무엇을 의미하나요?

취약점 세부정보 표의 유형 열에 있는 항목은 보안 취약점 분류를 뜻합니다.

약어 정의
RCE 원격 코드 실행(Remote code execution)
EoP 권한 승격(Elevation of privilege)
ID 정보 공개(Information disclosure)
DoS 서비스 거부(Denial of service)
N/A 분류 없음(Classification not available)

3. 참조 열의 항목은 무엇을 의미하나요?

취약점 세부정보 표의 참조 열에 있는 항목은 참조 값이 속한 조직을 나타내는 접두어를 포함할 수 있습니다.

접두어 참조
A- Android 버그 ID

버전

버전 날짜 참고
1.0 2023년 10월 4일 게시판이 게시됨
1.1 2023년 10월 26일 문제 목록이 업데이트됨
1.2 2023년 11월 9일 문제 목록이 업데이트됨