Chromecast Güvenlik Bülteni - Temmuz 2022

Yayınlanma tarihi: 18 Temmuz 2022

Chromecast Güvenlik Bülteni, desteklenen Google TV Yüklü Chromecast cihazlarını (Chromecast cihazları) etkileyen güvenlik açıklarının ayrıntılarını içerir. Chromecast cihazlar için 05.02.2022 veya sonrası güvenlik yaması düzeyleri, Şubat 2022 Android Güvenlik Bülteni'ndeki geçerli tüm sorunları ve bu bültendeki tüm sorunları ele alır. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Chromecast donanım yazılımı sürümleri ve sürüm notları başlıklı makaleyi inceleyin.
Desteklenen tüm Chromecast cihazlar 05.02.2022 yama düzeyine güncelleme alacak. Tüm müşterilerin cihazlarında bu güncellemeleri kabul etmelerini öneririz.

Duyurular

  • Chromecast cihazlar, Şubat 2022 Android Güvenlik Bülteni'nde açıklanan güvenlik açıklarının yanı sıra aşağıda açıklanan güvenlik açıklarına yönelik yamalar da içerir.

Güvenlik yamaları

Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır. Sorunun açıklaması ve CVE, ilişkili referanslar, güvenlik açığı türü, önem derecesi ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümlerini (varsa) içeren bir tablo bulunur.

AMLogic

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2022-20363 A-210068010* EoP Yüksek U-Boot

Çerçeve

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2021-39692 A-209611539 EoP Yüksek 10
CVE-2021-39796 A-205595291 EoP Yüksek 10
CVE-2022-20004 A-179699767 EoP Yüksek 10
CVE-2022-20005 A-219044664 EoP Yüksek 10
CVE-2022-20007 A-211481342 EoP Yüksek 10
CVE-2021-39700 A-201645790 Kimlik Orta 10

Medya Çerçevesi

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2021-39667 A-205702093 Kimlik Yüksek 10
CVE-2021-39803 A-193790350 Kimlik Yüksek 10

Sistem

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2021-0957 A-193149550 [2] EoP Yüksek 10
CVE-2021-39704 A-209965481 EoP Yüksek 10
CVE-2021-39706 A-200164168 [2] EoP Yüksek 10
CVE-2021-39707 A-200688991 EoP Yüksek 10
CVE-2021-39807 A-209446496 EoP Yüksek 10
CVE-2021-39808 A-209966086 EoP Yüksek 10
CVE-2022-20114 A-211114016 EoP Yüksek 10
CVE-2021-39809 A-205837191 Kimlik Yüksek 10
CVE-2022-20011 A-214999128 Kimlik Yüksek 10
CVE-2022-20112 A-206987762 DoS Yüksek 10

İşlevsel yamalar

Bu sürüme dahil edilen yeni hata düzeltmeleri ve işlevsel yamalar hakkında ayrıntılı bilgi için Chromecast donanım yazılımı sürümleri ve sürüm notları başlıklı makaleyi inceleyin.

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek yaygın sorular yanıtlanmaktadır.

1. Cihazımın bu sorunları gidermek için güncellenip güncellenmediğini nasıl anlarım?

05.02.2022 veya sonraki güvenlik yaması düzeyleri, 05.02.2022 güvenlik yaması düzeyi ve önceki tüm yamalar düzeyleriyle ilişkili tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Chromecast donanım yazılımı sürümleri ve sürüm notları başlıklı makaledeki talimatları okuyun.

2. Güvenlik açıkları neden bu bülten ile Android Güvenlik Bültenleri arasında ayrılıyor?

Android Güvenlik Bültenleri'nde belirtilen güvenlik açıkları Android cihazlarda en son güvenlik yaması düzeyinin bildirilmesi gerekir. Güvenlik yaması düzeyini beyan etmek için bu bültende belirtilenler gibi ek güvenlik açıkları gerekli değildir.

3. Tür sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasını belirtir.


Kısaltma

Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
Kimlik Bilgilerin açıklanması
DoS Hizmet reddi
Yok Sınıflandırma kullanılamıyor

4. Referanslar sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.

Ön numara Referans
A- Android hata kimliği

5. Referanslar sütununda Android hata kimliğinin yanındaki * işareti ne anlama geliyor?
Herkese açık olmayan sorunların Referanslar sütununda Android hata kimliğinin yanında bir * işareti bulunur.

Sürümler

Sürüm Tarih Notlar
1,0 18 Temmuz 2022 Bültenin yayınlanması