עדכון אבטחה דחוף ל-Chromecast – יולי 2022

תאריך פרסום: 18 ביולי 2022

עדכון האבטחה של Chromecast מכיל פרטים על נקודות חולשה באבטחה שמשפיעות על מכשירי Chromecast with Google TV נתמכים (מכשירי Chromecast). במכשירי Chromecast, תיקוני האבטחה ברמה 05 בפברואר 2022 ואילך מטפלים בכל הבעיות הרלוונטיות שמפורטות בעדכון האבטחה ל-Android מחודש פברואר 2022 ובכל הבעיות שמפורטות בעדכון הזה. במאמר גרסאות קושחת ופתקי מידע על גרסאות של Chromecast מוסבר איך בודקים את רמת תיקון האבטחה של המכשיר.
כל מכשירי Chromecast הנתמכים יקבלו עדכון לרמת התיקון של 5 בפברואר 2022. אנחנו ממליצים לכל הלקוחות לאשר את העדכונים האלה במכשירים שלהם.

הודעות

תיקוני אבטחה

נקודות החולשה מקובצות לפי הרכיב שבו הן משפיעות. מוצגים תיאור של הבעיה וטבלה עם מספר ה-CVE, מקורות מידע משויכים, סוג נקודת החולשה, מידת החומרה וגרסאות מעודכנות של Android Open Source Project‏ (AOSP) (אם רלוונטי).

AMLogic

CVE קובצי עזר סוג מידת החומרה רכיב
CVE-2022-20363 A-210068010* EoP רחב U-Boot

Framework

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2021-39692 A-209611539 EoP רחב 10
CVE-2021-39796 A-205595291 EoP רחב 10
CVE-2022-20004 A-179699767 EoP רחב 10
CVE-2022-20005 A-219044664 EoP רחב 10
CVE-2022-20007 A-211481342 EoP רחב 10
CVE-2021-39700 A-201645790 מזהה בינונית 10

Media Framework

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2021-39667 A-205702093 מזהה רחב 10
CVE-2021-39803 A-193790350 מזהה רחב 10

מערכת

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2021-0957 A-193149550 [2] EoP רחב 10
CVE-2021-39704 A-209965481 EoP רחב 10
CVE-2021-39706 A-200164168 [2] EoP רחב 10
CVE-2021-39707 A-200688991 EoP רחב 10
CVE-2021-39807 A-209446496 EoP רחב 10
CVE-2021-39808 A-209966086 EoP רחב 10
CVE-2022-20114 A-211114016 EoP רחב 10
CVE-2021-39809 A-205837191 מזהה רחב 10
CVE-2022-20011 A-214999128 מזהה רחב 10
CVE-2022-20112 A-206987762 DoS רחב 10

תיקונים פונקציונליים

מידע נוסף על תיקוני הבאגים ותיקוני הבאגים הפונקציונליים החדשים שכלולים במהדורה הזו זמין בגרסאות הקושחה של Chromecast ונתוני הגרסה.

שאלות נפוצות ותשובות

בקטע הזה נענה על שאלות נפוצות שעשויות להתעורר אחרי קריאת העדכון.

1. איך אפשר לדעת אם המכשיר מעודכן כדי לטפל בבעיות האלה?

רמות תיקוני האבטחה מ-5 בפברואר 2022 ואילך מטפלות בכל הבעיות שמשויכות לרמת תיקון האבטחה מ-5 בפברואר 2022 וכל רמות התיקונים הקודמות. במאמר גרסאות הקושחה של Chromecast ותעודות הפצה מוסבר איך בודקים את רמת תיקון האבטחה של המכשיר.

2. למה פרצות האבטחה מחולקות בין העדכון הזה לבין עדכוני האבטחה של Android?

נקודות חולשה באבטחה המתועדות בעדכוני האבטחה של Android חייבות לכלול הצהרה על רמת תיקון האבטחה העדכנית ביותר במכשירי Android. אין צורך בנקודות חולשה נוספות באבטחה, כמו אלה שמתועדות בדף העדכונים הזה, כדי להכריז על רמת תיקון אבטחה.

3. מה המשמעות של הרשומות בעמודה Type?
הרשאות בעמודה Type בטבלת פרטי נקודת החולשה מפנות לסיווג של נקודת החולשה באבטחה.


קיצור

הגדרה
RCE ביצוע קוד מרחוק
EoP הסלמת הרשאות
מזהה חשיפת מידע
DoS התקפת מניעת שירות (DoS)
לא רלוונטי הסיווג לא זמין

4. מה המשמעות של הרשומות בעמודה References?
רשומות בעמודה References בטבלת פרטי נקודת החולשה עשויות להכיל קידומת שמזהה את הארגון שאליו שייך ערך ההפניה.

תחילית חומרי עזר
A-‎ מזהה הבאג ב-Android

5. מה המשמעות של הסימן * לצד מזהה הבאג ב-Android בעמודה References?
בעיות שלא זמינות לציבור מסומנות בסימן * לצד מזהה הבאג ב-Android בעמודה References.

גרסאות

גרסה תאריך הערות
1.0 18 ביולי 2022 Bulletin Released