Android 15 Güvenlik Sürümü Notları

Yayınlanma tarihi: 3 Eylül 2024

Bu Android Güvenlik Sürüm Notları, Android cihazları etkileyen ve Android 15 kapsamında ele alınan güvenlik açıklarının ayrıntılarını içerir. Güvenlik yaması düzeyi 01.09.2024 veya sonraki bir sürüme sahip Android 15 cihazlar bu sorunlara karşı korunur (AOSP'de yayınlanan Android 15'in varsayılan güvenlik yaması düzeyi 01.09.2024'tür). Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

Android iş ortakları, yayınlamadan önce tüm sorunlardan haberdar edilir. Bu sorunların kaynak kodundaki düzeltmeleri, Android 15 sürümünün bir parçası olarak Android Açık Kaynak Projesi (AOSP) deposunda yayınlanacaktır.

Bu sürüm notlarındaki sorunların önem değerlendirmesi, platform ve hizmet hafifletmelerinin geliştirme amacıyla devre dışı bırakıldığı veya başarıyla atlatıldığı varsayılarak, güvenlik açığından yararlanmanın etkilenen bir cihaz üzerinde olası etkisine dayanır.

Yeni bildirilen bu sorunların etkin bir şekilde müşteri istismarı veya kötüye kullanımı ile ilgili herhangi bir bildirim almadık. Android platformunun güvenliğini artıran Android güvenlik platformu korumaları ve Google Play Protect hakkında ayrıntılı bilgi için Android ve Google Play Protect azaltma yöntemleri bölümüne bakın.

Duyurular

  • Bu belgede açıklanan sorunlar Android 15'in bir parçası olarak ele alınmıştır. Bu bilgiler, referans ve şeffaflık amacıyla paylaşılmıştır.
  • Android ekosisteminin güvenliğini sağlamaya yönelik sürekli katkıları için güvenlik araştırmaları topluluğuna teşekkür edip teşekkür ederiz.

Android ve Google hizmetlerinde azaltma

Bu, Android güvenlik platformu ve Google Play Protect gibi hizmet korumaları tarafından sağlanan çözümlerin bir özetidir. Bu özellikler, Android'de güvenlik açıklarının başarılı bir şekilde kötüye kullanılma olasılığını azaltır.

  • Android platformunun yeni sürümlerindeki geliştirmeler, Android'deki birçok sorunun kötüye kullanımını zorlaştırmaktadır. Tüm kullanıcıların, mümkün olduğunda Android'in en son sürümüne güncelleme yapmalarını öneririz.
  • Android güvenlik ekibi, Google Play Protect aracılığıyla kötüye kullanım olup olmadığını aktif olarak izler ve kullanıcıları potansiyel olarak zararlı uygulamalar hakkında uyarır. Google Play Protect, Google Mobil Hizmetleri bulunan cihazlarda varsayılan olarak etkindir ve özellikle Google Play dışından uygulama yükleyen kullanıcılar için önemlidir.

Android 15 güvenlik açığı ayrıntıları

Aşağıdaki bölümlerde, Android 15 kapsamında düzeltilen güvenlik açıklarıyla ilgili ayrıntılar sunulmaktadır. Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır ve CVE, ilişkili referanslar, güvenlik açığı türü ve önem gibi ayrıntıları içerir.

Çerçeve

CVE Referanslar Tür Önem derecesi
CVE-2023-40119 A-231476072 EoP Yüksek
CVE-2024-40678 A-264844293 DoS Yüksek
CVE-2024-43069 A-259946410 EoP Yüksek
CVE-2024-43070 A-341691431 DoS Yüksek
CVE-2024-43071 A-343169511 EoP Yüksek
CVE-2024-43074 A-329409825 Eop Yüksek
CVE-2024-43075 A-272740688 EoP Yüksek
CVE-2024-43076 A-295395495 EoP Yüksek
CVE-2024-43078 A-290365279 Kimlik Yüksek
CVE-2024-43092 A-328017524 DoS Yüksek

Sistem

CVE Referanslar Tür Önem derecesi
CVE-2023-52160 A-287119604 RCE Düşük
CVE-2024-23694 A-329067188 EoP Yüksek
CVE-2024-43068 A-275551881 EoP Yüksek
CVE-2024-43072 A-292548775 EoP Yüksek
CVE-2024-43073 A-289924486 EoP Yüksek
CVE-2024-43079 A-352309723 EoP Yüksek

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra ortaya çıkabilecek sık sorulan sorular yanıtlanmaktadır.

1. Cihazımın bu sorunları gidermek için güncellenip güncellenmediğini nasıl anlarım?

Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

AOSP'de yayınlanan Android 15'in varsayılan güvenlik yaması düzeyi 01.09.2024'tür. Android 15 çalıştıran ve güvenlik yaması düzeyi 2024-09-01 veya daha yeni olan Android cihazlar, bu güvenlik sürüm notlarında yer alan tüm sorunları giderir.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına referans verir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
Kimlik Bilgilerin açıklanması
DoS Hizmet reddi
Yok Sınıflandırma kullanılamıyor

3. Referanslar sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.

Ön numara Referans
A- Android hata kimliği

Sürümler

Sürüm Tarih Notlar
1,0 3 Eylül 2024 Bülten yayınlandı
1,1 16 Ekim 2024 Bülten güncellendi