עדכון אבטחה דחוף ל-Chromecast – יולי 2022

תאריך פרסום: 18 ביולי 2022

עדכון האבטחה של Chromecast מכיל פרטים על נקודות חולשה באבטחה שמשפיעות על מכשירי Chromecast with Google TV נתמכים (מכשירי Chromecast). במכשירי Chromecast, תיקוני האבטחה ברמה 05 בפברואר 2022 ואילך מטפלים בכל הבעיות הרלוונטיות שמפורטות בעדכון האבטחה ל-Android מחודש פברואר 2022 ובכל הבעיות שמפורטות בעדכון הזה. במאמר גרסאות קושחת ומסמכי הערה לגרסאות של Chromecast מוסבר איך בודקים את רמת תיקון האבטחה של המכשיר.
כל מכשירי Chromecast הנתמכים יקבלו עדכון לרמת התיקון של 5 בפברואר 2022. אנחנו ממליצים לכל הלקוחות לאשר את העדכונים האלה במכשירים שלהם.

הודעות

תיקוני אבטחה

נקודות החולשה מקובצות לפי הרכיב שבו הן משפיעות. מוצגים תיאור של הבעיה וטבלה עם מספר ה-CVE, מקורות מידע משויכים, סוג נקודת החולשה, מידת החומרה וגרסאות מעודכנות של Android Open Source Project‏ (AOSP) (אם רלוונטי).

AMLogic

CVE קובצי עזר סוג מידת החומרה רכיב
CVE-2022-20363 A-210068010* EoP גבוהה U-Boot

Framework

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2021-39692 A-209611539 EoP גבוהה 10
CVE-2021-39796 A-205595291 EoP גבוהה 10
CVE-2022-20004 A-179699767 EoP גבוהה 10
CVE-2022-20005 A-219044664 EoP גבוהה 10
CVE-2022-20007 A-211481342 EoP גבוהה 10
CVE-2021-39700 A-201645790 מזהה בינונית 10

Media Framework

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2021-39667 A-205702093 מזהה גבוהה 10
CVE-2021-39803 A-193790350 מזהה גבוהה 10

מערכת

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2021-0957 A-193149550 [2] EoP גבוהה 10
CVE-2021-39704 A-209965481 EoP גבוהה 10
CVE-2021-39706 A-200164168 [2] EoP גבוהה 10
CVE-2021-39707 A-200688991 EoP גבוהה 10
CVE-2021-39807 A-209446496 EoP גבוהה 10
CVE-2021-39808 A-209966086 EoP גבוהה 10
CVE-2022-20114 A-211114016 EoP גבוהה 10
CVE-2021-39809 A-205837191 מזהה גבוהה 10
CVE-2022-20011 A-214999128 מזהה גבוהה 10
CVE-2022-20112 A-206987762 מניעת שירות (DoS) גבוהה 10

תיקונים פונקציונליים

מידע נוסף על תיקוני הבאגים ותיקוני הבאגים הפונקציונליים החדשים שכלולים במהדורה הזו זמין בגרסאות הקושחה של Chromecast ונתוני הגרסה.

שאלות נפוצות ותשובות

בקטע הזה נענה על שאלות נפוצות שעשויות להתעורר אחרי קריאת העדכון.

1. איך אפשר לדעת אם המכשיר מעודכן כדי לטפל בבעיות האלה?

רמות תיקוני האבטחה מ-5 בפברואר 2022 ואילך מטפלות בכל הבעיות שמשויכות לרמת תיקון האבטחה מ-5 בפברואר 2022 וכל רמות התיקונים הקודמות. במאמר גרסאות הקושחה של Chromecast ותעודות הפצה מוסבר איך בודקים את רמת תיקון האבטחה של המכשיר.

2. למה פרצות האבטחה מחולקות בין העדכון הזה לבין עדכוני האבטחה של Android?

נקודות חולשה באבטחה המתועדות בעדכוני האבטחה של Android חייבות לכלול הצהרה על רמת תיקון האבטחה העדכנית ביותר במכשירי Android. אין צורך בנקודות חולשה נוספות באבטחה, כמו אלה שמתועדות בעדכון הזה, כדי להכריז על רמת תיקון אבטחה.

3. מה המשמעות של הרשומות בעמודה Type?
הרשאות בעמודה Type בטבלת פרטי נקודת החולשה מפנות לסיווג של נקודת החולשה באבטחה.


קיצור

הגדרה
RCE ביצוע קוד מרחוק
EoP הסלמת הרשאות
מזהה חשיפת מידע
מניעת שירות (DoS) התקפת מניעת שירות (DoS)
לא רלוונטי הסיווג לא זמין

4. מה המשמעות של הרשומות בעמודה References?
רשומות בעמודה References בטבלת פרטי נקודת החולשה עשויות להכיל קידומת שמזהה את הארגון שאליו שייך ערך ההפניה.

תחילית חומרי עזר
A-‎ מזהה הבאג ב-Android

5. מה המשמעות של הסימן * לצד מזהה הבאג ב-Android בעמודה References?
בעיות שלא זמינות לציבור מסומנות בסימן * לצד מזהה הבאג ב-Android בעמודה References.

גרסאות

גרסה תאריך הערות
1.0 18 ביולי 2022 Bulletin Released