Android 15 보안 출시 노트

2024년 9월 3일 게시됨

이 Android 보안 출시 노트에는 Android 기기에 영향을 미치는 보안 취약점을 Android 15에서 해결되었습니다 Android 15 기기 보안 패치 수준 2024-09-01 이상 (AOSP로 출시된 Android 15에서는 기본 보안 패치 수준 2024-09-01)을 적용합니다. 기기의 보안 패치 수준을 확인하려면 Android 버전 확인 및 업데이트 버전을 참조하세요.

Android 파트너에게는 간행물 이러한 문제의 해결을 위한 소스 코드 패치는 Android 오픈소스 프로젝트 (AOSP) 저장소에 다음과 같이 출시됩니다. 이는 Android 15 출시의 일부입니다.

이러한 문제에 대한 심각도 평가는 출시 노트는 애플리케이션의 취약점이 침해를 당했을 가능성이 있다고 가정하고 플랫폼 및 서비스 취약점 완화가 사용 중지된 경우 우회하는 데 성공할 수 있습니다

실제 고객이 피해를 입었다는 신고는 접수되지 않았거나 악용하지 못하도록 하기 위함입니다 Android 및 Google Play 프로텍트 완화를 참고하세요. Android 보안 플랫폼 보호 기능 및 Google Play 프로텍트는 Android 보안을 강화합니다 있습니다.

공지사항

  • 이 문서에 설명된 문제는 . 이 정보는 참조용으로 제공되며 있습니다.
  • 이 문제를 진심으로 감사의 말씀 지속적으로 연구 커뮤니티의 강력한 보안 기능을 제공합니다

Android 및 Google 서비스 취약점 완화

다음은 Android 보안 플랫폼Google Play 프로텍트와 같은 서비스 보호 기능을 제공합니다. 이러한 보안 취약점이 잠재적 위협을 줄여 악용될 수 있습니다.

  • Android의 여러 문제가 더욱 취약해집니다. Android 최신 버전의 향상된 기능으로 인해 있습니다. 모든 사용자는 최신 버전의 Android를 사용하는 것이 좋습니다.
  • Android 보안팀은 악용 사례를 적극적으로 모니터링합니다. Google Play 프로텍트를 통해 인증하고 경고를 잠재적으로 위험한 애플리케이션에 대해 자세히 알아보세요. Google Play 프로텍트는 Google 모바일 서비스가 적용된 기기에 기본적으로 사용 설정되어 있으며, 특히 Google 외부에서 가져온 앱을 설치하는 사용자에게 중요함 재생

Android 15 취약점 세부정보

아래 섹션에서는 보안 세부정보를 제공합니다. Android 15에서 해결된 취약점입니다. 취약점은 영향을 받는 구성요소 아래에 그룹화되며 세부정보가 포함됩니다. 취약점 유형, 심각도 등 여러 가지 주요 정보를 준수해야 합니다

프레임워크

CVE 참조 유형 심각도
CVE-2023-40119 A-231476072 EoP 높음
CVE-2024-40678 A-264844293 DoS 높음
CVE-2024-43069 A-259946410 EoP 높음
CVE-2024-43070 A-341691431 DoS 높음
CVE-2024-43071 A-343169511 EoP 높음
CVE-2024-43074 A-329409825 높음
CVE-2024-43075 A-272740688 EoP 높음
CVE-2024-43076 A-295395495 EoP 높음
CVE-2024-43078 A-290365279 ID 높음

시스템

CVE 참조 유형 심각도
CVE-2024-23694 A-329067188 EoP 높음
CVE-2024-43068 A-275551881 EoP 높음
CVE-2024-43072 A-292548775 EoP 높음
CVE-2024-43073 A-289924486 EoP 높음
CVE-2024-43079 A-352309723 EoP 높음

일반적인 질문과 답변

이 섹션에서는 이 게시판을 읽는 것과 같습니다.

1. 내 기기가 다음과 같이 업데이트되었는지 확인하려면 어떻게 해야 하나요? 해결할 수 있나요?

기기의 보안 패치 수준을 확인하는 방법은 다음을 참고하세요. Android 기기 확인 및 업데이트 버전을 참조하세요.

AOSP에 게시된 Android 15에는 기본 보안 패치가 있음 2024-09-01로 표시합니다 Android 15를 실행하는 Android 기기 모든 문제는 2024-09-01 보안 패치 수준 이상에서 해결됩니다. 확인하시기 바랍니다.

2. 유형 열의 항목은 무엇을 의미하나요?

취약점의 유형 열에 있는 항목 세부정보 테이블 참조: 취약점입니다.

약어 정의
RCE 원격 코드 실행(Remote code execution)
EoP 권한 승격(Elevation of privilege)
ID 정보 공개(Information disclosure)
DoS 서비스 거부(Denial of service)
N/A 분류 없음(Classification not available)

3. 참조에 있는 항목은 열 평균은 무엇인가요?

참조 열에 있는 항목을 취약점 세부정보 테이블에는 취약점 세부정보를 나타내는 접두어가 참조 값이 속한 조직입니다.

접두어 참조
A- Android 버그 ID

버전

버전 날짜 참고
1.0 2024년 9월 3일 게시판이 게시됨