บันทึกประจำรุ่นความปลอดภัยของ Android นี้มีรายละเอียดของช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่ออุปกรณ์ Android ซึ่งได้รับการแก้ไขแล้วใน Android 15 อุปกรณ์ Android 15 ที่มี ระดับแพตช์ความปลอดภัย 2024-09-01 หรือหลังจากนั้นได้รับการป้องกันจาก ปัญหาเหล่านี้ (Android 15 ที่เผยแพร่ใน AOSP จะมี ระดับแพตช์ความปลอดภัยเริ่มต้นคือ 01-09-2024) ดูวิธีการ ตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ โปรดดูที่ตรวจสอบและอัปเดต Android ของคุณ version
พาร์ทเนอร์ Android จะได้รับแจ้งปัญหาทั้งหมดก่อนการเผยแพร่ แพตช์ซอร์สโค้ดสำหรับปัญหาเหล่านี้จะ เปิดตัวในที่เก็บโครงการโอเพนซอร์ส Android (AOSP) ในชื่อ ของ Android 15 ด้วย
การประเมินความรุนแรงของปัญหาใน บันทึกประจำรุ่นขึ้นอยู่กับผลกระทบจากการใช้ประโยชน์จาก บนอุปกรณ์ที่ได้รับผลกระทบ โดยสมมติว่า มีการปิดผ่อนปรนแพลตฟอร์มและบริการสำหรับ เพื่อการพัฒนาหรือข้ามได้สำเร็จ
เราไม่พบรายงานการแสวงหาประโยชน์จากลูกค้าหรือการใช้ปัญหาที่รายงานเข้ามาใหม่เหล่านี้ในทางที่ผิด โปรดดูรายละเอียดเกี่ยวกับการป้องกันแพลตฟอร์มความปลอดภัยของ Android และ Google Play Protect ซึ่งช่วยปรับปรุงความปลอดภัยของแพลตฟอร์ม Android ได้ที่ส่วนการลดความเสี่ยงของ Android และ Google Play Protect
ประกาศ
- ปัญหาที่อธิบายไว้ในเอกสารฉบับนี้ได้รับการกล่าวถึงในฐานะส่วนหนึ่งของ ของ Android 15 ข้อมูลนี้มีไว้เพื่อการอ้างอิงและ ความโปร่งใส
- เราขอขอบคุณชุมชนนักวิจัยด้านความปลอดภัยที่มีส่วนร่วมอย่างต่อเนื่องในการทำให้ระบบนิเวศของ Android ปลอดภัย
Android และ การผ่อนปรนชั่วคราวสำหรับบริการของ Google
นี่คือสรุปการลดความเสี่ยงจากการรักษาความปลอดภัยของ Android แพลตฟอร์มและการปกป้องบริการ เช่น Google Play Protect เหล่านี้ ของความสามารถนี้จะลดโอกาสที่ช่องโหว่ด้านความปลอดภัย อาจถูกใช้ประโยชน์ใน Android ได้สำเร็จ
- การหาช่องโหว่ของปัญหาต่างๆ ใน Android ทำได้ยากขึ้นเนื่องจากการปรับปรุงแพลตฟอร์ม Android เวอร์ชันใหม่ เราขอแนะนำให้ผู้ใช้ทุกคนอัปเดตเป็นเวอร์ชันล่าสุด เวอร์ชัน Android หากเป็นไปได้
- ทีมรักษาความปลอดภัยของ Android คอยตรวจสอบการละเมิดอยู่เสมอ ผ่าน Google Play Protect และเตือน ผู้ใช้เกี่ยวกับแอปพลิเคชันที่อาจเป็นอันตราย Google Play Protect จะเปิดใช้โดยค่าเริ่มต้นในอุปกรณ์ที่มีบริการของ Google Mobile โดยเฉพาะอย่างยิ่ง สำคัญสำหรับผู้ใช้ที่ติดตั้งแอปจากภายนอก Google เล่น
Android 15 รายละเอียดช่องโหว่
ส่วนด้านล่างแสดงรายละเอียดช่องโหว่ด้านความปลอดภัยที่ได้รับการแก้ไขแล้วใน Android 15 ช่องโหว่คือ จัดกลุ่มไว้ภายใต้คอมโพเนนต์ที่มีผลกระทบและรวมรายละเอียดไว้ด้วย เช่น CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่ และความรุนแรง
เฟรมเวิร์ก
CVE | ข้อมูลอ้างอิง | ประเภท | ความรุนแรง |
---|---|---|---|
CVE-2023-40119 | A-231476072 | EoP | สูง |
CVE-2024-40678 | A-264844293 | สิ่งที่ควรทำ | สูง |
CVE-2024-43069 | A-259946410 | EP | สูง |
CVE-2024-43070 | A-341691431 | DoS | สูง |
CVE-2024-43071 | A-343169511 | EP | สูง |
CVE-2024-43074 | A-329409825 | Eop | สูง |
CVE-2024-43075 | A-272740688 | EP | สูง |
CVE-2024-43076 | A-295395495 | EP | สูง |
CVE-2024-43078 | A-290365279 | รหัส | สูง |
CVE-2024-43092 | A-328017524 | DoS | สูง |
ระบบ
CVE | ข้อมูลอ้างอิง | ประเภท | ความรุนแรง |
---|---|---|---|
CVE-2023-52160 | A-287119604 | ใหม่ | ต่ำ |
CVE-2024-23694 | A-329067188 | EoP | สูง |
CVE-2024-43068 | A-275551881 | EP | สูง |
CVE-2024-43072 | A-292548775 | EoP | สูง |
CVE-2024-43073 | A-289924486 | EP | สูง |
CVE-2024-43079 | A-352309723 | EP | สูง |
คำถามที่พบบ่อยและ คำตอบ
ข้อมูลในส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งอาจเกิดขึ้นหลังจาก อ่านกระดานข่าวสารนี้
1. ฉันจะรู้ได้อย่างไรว่าอุปกรณ์ได้รับการอัปเดตเป็น แก้ปัญหาเหล่านี้ได้ไหม
ดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ได้ที่หัวข้อตรวจสอบและอัปเดตเวอร์ชัน Android
Android 15 แบบที่เปิดตัวใน AOSP มีแพตช์ความปลอดภัยเริ่มต้น 2024-09-01 อุปกรณ์ Android ที่ใช้ Android 15 และแพตช์ความปลอดภัยระดับ 2024-09-01 ขึ้นไปจะแก้ไขปัญหาทั้งหมดที่อยู่ในบันทึกประจำรุ่นความปลอดภัยเหล่านี้
2. รายการในคอลัมน์ประเภทหมายถึงอะไร
รายการในคอลัมน์ประเภทของช่องโหว่ ตารางรายละเอียดจะอ้างอิงการจำแนกประเภท ช่องโหว่
ตัวย่อ | คำจำกัดความ |
---|---|
RCE | การดำเนินการกับโค้ดจากระยะไกล |
EoP | การยกระดับสิทธิ์ |
รหัส | การเปิดเผยข้อมูล |
DoS | ปฏิเสธการให้บริการ |
ไม่มี | ไม่มีการแยกประเภท |
3. รายการในคอลัมน์ข้อมูลอ้างอิงหมายถึงอะไร
รายการในคอลัมน์ข้อมูลอ้างอิงของตารางรายละเอียดช่องโหว่อาจมีคำนำหน้าระบุองค์กรที่เป็นเจ้าของค่าอ้างอิง
คำนำหน้า | ข้อมูลอ้างอิง |
---|---|
A- | รหัสข้อบกพร่องของ Android |
เวอร์ชัน
เวอร์ชัน | วันที่ | หมายเหตุ |
---|---|---|
1.0 | 3 กันยายน 2024 | เผยแพร่กระดานข่าวสารแล้ว |
1.1 | 16 ตุลาคม 2024 | อัปเดตกระดานข่าวสารแล้ว |