บันทึกประจำรุ่นด้านความปลอดภัยของ Android 15

เผยแพร่เมื่อ 3 กันยายน 2024

บันทึกประจำรุ่นความปลอดภัยของ Android นี้มีรายละเอียดของช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่ออุปกรณ์ Android ซึ่งได้รับการแก้ไขแล้วใน Android 15 อุปกรณ์ Android 15 ที่มี ระดับแพตช์ความปลอดภัย 2024-09-01 หรือหลังจากนั้นได้รับการป้องกันจาก ปัญหาเหล่านี้ (Android 15 ที่เผยแพร่ใน AOSP จะมี ระดับแพตช์ความปลอดภัยเริ่มต้นคือ 01-09-2024) ดูวิธีการ ตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ โปรดดูที่ตรวจสอบและอัปเดต Android ของคุณ version

พาร์ทเนอร์ Android จะได้รับแจ้งปัญหาทั้งหมดก่อนการเผยแพร่ แพตช์ซอร์สโค้ดสำหรับปัญหาเหล่านี้จะ เปิดตัวในที่เก็บโครงการโอเพนซอร์ส Android (AOSP) ในชื่อ ของ Android 15 ด้วย

การประเมินความรุนแรงของปัญหาใน บันทึกประจำรุ่นขึ้นอยู่กับผลกระทบจากการใช้ประโยชน์จาก บนอุปกรณ์ที่ได้รับผลกระทบ โดยสมมติว่า มีการปิดผ่อนปรนแพลตฟอร์มและบริการสำหรับ เพื่อการพัฒนาหรือข้ามได้สำเร็จ

เราไม่พบรายงานการแสวงหาประโยชน์จากลูกค้าหรือการใช้ปัญหาที่รายงานเข้ามาใหม่เหล่านี้ในทางที่ผิด โปรดดูรายละเอียดเกี่ยวกับการป้องกันแพลตฟอร์มความปลอดภัยของ Android และ Google Play Protect ซึ่งช่วยปรับปรุงความปลอดภัยของแพลตฟอร์ม Android ได้ที่ส่วนการลดความเสี่ยงของ Android และ Google Play Protect

ประกาศ

  • ปัญหาที่อธิบายไว้ในเอกสารฉบับนี้ได้รับการกล่าวถึงในฐานะส่วนหนึ่งของ ของ Android 15 ข้อมูลนี้มีไว้เพื่อการอ้างอิงและ ความโปร่งใส
  • เราขอขอบคุณชุมชนนักวิจัยด้านความปลอดภัยที่มีส่วนร่วมอย่างต่อเนื่องในการทำให้ระบบนิเวศของ Android ปลอดภัย

Android และ การผ่อนปรนชั่วคราวสำหรับบริการของ Google

นี่คือสรุปการลดความเสี่ยงจากการรักษาความปลอดภัยของ Android แพลตฟอร์มและการปกป้องบริการ เช่น Google Play Protect เหล่านี้ ของความสามารถนี้จะลดโอกาสที่ช่องโหว่ด้านความปลอดภัย อาจถูกใช้ประโยชน์ใน Android ได้สำเร็จ

  • การหาช่องโหว่ของปัญหาต่างๆ ใน Android ทำได้ยากขึ้นเนื่องจากการปรับปรุงแพลตฟอร์ม Android เวอร์ชันใหม่ เราขอแนะนำให้ผู้ใช้ทุกคนอัปเดตเป็นเวอร์ชันล่าสุด เวอร์ชัน Android หากเป็นไปได้
  • ทีมรักษาความปลอดภัยของ Android คอยตรวจสอบการละเมิดอยู่เสมอ ผ่าน Google Play Protect และเตือน ผู้ใช้เกี่ยวกับแอปพลิเคชันที่อาจเป็นอันตราย Google Play Protect จะเปิดใช้โดยค่าเริ่มต้นในอุปกรณ์ที่มีบริการของ Google Mobile โดยเฉพาะอย่างยิ่ง สำคัญสำหรับผู้ใช้ที่ติดตั้งแอปจากภายนอก Google เล่น

Android 15 รายละเอียดช่องโหว่

ส่วนด้านล่างแสดงรายละเอียดช่องโหว่ด้านความปลอดภัยที่ได้รับการแก้ไขแล้วใน Android 15 ช่องโหว่คือ จัดกลุ่มไว้ภายใต้คอมโพเนนต์ที่มีผลกระทบและรวมรายละเอียดไว้ด้วย เช่น CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่ และความรุนแรง

เฟรมเวิร์ก

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง
CVE-2023-40119 A-231476072 EoP สูง
CVE-2024-40678 A-264844293 สิ่งที่ควรทำ สูง
CVE-2024-43069 A-259946410 EP สูง
CVE-2024-43070 A-341691431 DoS สูง
CVE-2024-43071 A-343169511 EP สูง
CVE-2024-43074 A-329409825 Eop สูง
CVE-2024-43075 A-272740688 EP สูง
CVE-2024-43076 A-295395495 EP สูง
CVE-2024-43078 A-290365279 รหัส สูง
CVE-2024-43092 A-328017524 DoS สูง

ระบบ

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง
CVE-2023-52160 A-287119604 ใหม่ ต่ำ
CVE-2024-23694 A-329067188 EoP สูง
CVE-2024-43068 A-275551881 EP สูง
CVE-2024-43072 A-292548775 EoP สูง
CVE-2024-43073 A-289924486 EP สูง
CVE-2024-43079 A-352309723 EP สูง

คำถามที่พบบ่อยและ คำตอบ

ข้อมูลในส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งอาจเกิดขึ้นหลังจาก อ่านกระดานข่าวสารนี้

1. ฉันจะรู้ได้อย่างไรว่าอุปกรณ์ได้รับการอัปเดตเป็น แก้ปัญหาเหล่านี้ได้ไหม

ดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ได้ที่หัวข้อตรวจสอบและอัปเดตเวอร์ชัน Android

Android 15 แบบที่เปิดตัวใน AOSP มีแพตช์ความปลอดภัยเริ่มต้น 2024-09-01 อุปกรณ์ Android ที่ใช้ Android 15 และแพตช์ความปลอดภัยระดับ 2024-09-01 ขึ้นไปจะแก้ไขปัญหาทั้งหมดที่อยู่ในบันทึกประจำรุ่นความปลอดภัยเหล่านี้

2. รายการในคอลัมน์ประเภทหมายถึงอะไร

รายการในคอลัมน์ประเภทของช่องโหว่ ตารางรายละเอียดจะอ้างอิงการจำแนกประเภท ช่องโหว่

ตัวย่อ คำจำกัดความ
RCE การดำเนินการกับโค้ดจากระยะไกล
EoP การยกระดับสิทธิ์
รหัส การเปิดเผยข้อมูล
DoS ปฏิเสธการให้บริการ
ไม่มี ไม่มีการแยกประเภท

3. รายการในคอลัมน์ข้อมูลอ้างอิงหมายถึงอะไร

รายการในคอลัมน์ข้อมูลอ้างอิงของตารางรายละเอียดช่องโหว่อาจมีคำนำหน้าระบุองค์กรที่เป็นเจ้าของค่าอ้างอิง

คำนำหน้า ข้อมูลอ้างอิง
A- รหัสข้อบกพร่องของ Android

เวอร์ชัน

เวอร์ชัน วันที่ หมายเหตุ
1.0 3 กันยายน 2024 เผยแพร่กระดานข่าวสารแล้ว
1.1 16 ตุลาคม 2024 อัปเดตกระดานข่าวสารแล้ว