עדכון אבטחה דחוף ל-Chromecast – יולי 2022

תאריך פרסום: 18 ביולי 2022

עדכון האבטחה של Chromecast מכיל פרטים על נקודות חולשה באבטחה שמשפיעות על מכשירי Chromecast with Google TV נתמכים (מכשירי Chromecast). במכשירי Chromecast, תיקוני האבטחה ברמה 05 בפברואר 2022 ואילך מטפלים בכל הבעיות הרלוונטיות שמפורטות בעדכון האבטחה ל-Android מחודש פברואר 2022 ובכל הבעיות שמפורטות בעדכון הזה. במאמר גרסאות קושחת ופתקי מידע על גרסאות של Chromecast מוסבר איך בודקים את רמת תיקון האבטחה של המכשיר.
כל מכשירי Chromecast הנתמכים יקבלו עדכון לרמת התיקון של 5 בפברואר 2022. אנחנו ממליצים לכל הלקוחות לאשר את העדכונים האלה במכשירים שלהם.

הודעות

תיקוני אבטחה

נקודות החולשה מקובצות בהתאם לרכיב שהן משפיעות עליהן. מוצגים תיאור של הבעיה וטבלה עם מספר ה-CVE, מקורות מידע משויכים, סוג נקודת החולשה, מידת החומרה וגרסאות מעודכנות של Android Open Source Project‏ (AOSP) (אם רלוונטי).

AMLogic

CVE קובצי עזר סוג מידת החומרה רכיב
CVE-2022-20363 A-210068010* EoP רחב U-Boot

Framework

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2021-39692 A-209611539 EoP רחב 10
CVE-2021-39796 A-205595291 EoP רחב 10
CVE-2022-20004 A-179699767 EoP רחב 10
CVE-2022-20005 A-219044664 EoP רחב 10
CVE-2022-20007 A-211481342 EoP רחב 10
CVE-2021-39700 A-201645790 מזהה בינונית 10

מסגרת מדיה

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2021-39667 A-205702093 מזהה רחב 10
CVE-2021-39803 A-193790350 מזהה רחב 10

מערכת

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2021-0957 A-193149550 [2] EoP רחב 10
CVE-2021-39704 A-209965481 ליש"ט רחב 10
CVE-2021-39706 A-200164168 [2] EoP רחב 10
CVE-2021-39707 A-200688991 ליש"ט רחב 10
CVE-2021-39807 A-209446496 EoP רחב 10
CVE-2021-39808 A-209966086 EoP רחב 10
CVE-2022-20114 A-211114016 EoP רחב 10
CVE-2021-39809 A-205837191 מזהה רחב 10
CVE-2022-20011 A-214999128 מזהה רחב 10
CVE-2022-20112 A-206987762 מניעת שירות (DoS) רחב 10

תיקונים פונקציונליים

מידע נוסף על תיקוני הבאגים ותיקוני הבאגים הפונקציונליים החדשים שכלולים במהדורה הזו זמין בגרסאות הקושחה של Chromecast ונתוני הגרסה.

שאלות נפוצות ותשובות

בקטע הזה נענה על שאלות נפוצות שעשויות להתעורר אחרי קריאת העדכון.

1. איך אפשר לדעת אם המכשיר מעודכן כדי לטפל בבעיות האלה?

רמות תיקון האבטחה מ-5 בפברואר 2022 ואילך מטפלות בכל הבעיות שמשויכות לרמת תיקון האבטחה מ-5 בפברואר 2022 וכל רמות התיקון הקודמות. במאמר גרסאות הקושחה של Chromecast ותעודות הפצה מוסבר איך בודקים את רמת תיקון האבטחה של המכשיר.

2. למה נקודות החולשה באבטחה מחולקות בין העדכון הזה לבין עדכוני האבטחה של Android?

פרצות אבטחה שמתועדות במבזקי האבטחה של Android נדרשות להצהיר על הרמה העדכנית ביותר של תיקון האבטחה במכשירי Android. אין צורך בנקודות חולשה נוספות באבטחה, כמו אלה שמתועדות בעדכון הזה, כדי להכריז על רמת תיקון אבטחה.

3. מה המשמעות של הרשומות בעמודה Type?
הרשאות בעמודה Type בטבלת פרטי נקודת החולשה מתייחסות לסיווג של נקודת החולשה באבטחה.


קיצור

הגדרה
RCE ביצוע קוד מרחוק
EoP הסלמת הרשאות
מזהה חשיפת מידע
מניעת שירות (DoS) התקפת מניעת שירות (DoS)
לא רלוונטי הסיווג לא זמין

4. מה המשמעות של הרשומות בעמודה References?
רשומות בעמודה References בטבלה של פרטי נקודת החולשה עשויות להכיל קידומת לזיהוי הארגון שאליו שייך ערך ההפניה.

תחילית חומרי עזר
A-‎ מזהה הבאג ב-Android

5. מה המשמעות של * ליד מזהה הבאג של Android בעמודה References?
בעיות שלא זמינות לציבור מסומנות בסימן * לצד מזהה הבאג ב-Android בעמודה References.

גרסאות

גרסה תאריך הערות
1.0 18 ביולי 2022 Bulletin Released