กระดานข่าวสารด้านความปลอดภัยของ Chromecast - ตุลาคม 2022

เผยแพร่เมื่อวันที่ 20 ตุลาคม 2022

กระดานข่าวสารด้านความปลอดภัยของ Chromecast มีรายละเอียดเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่อ อุปกรณ์ Chromecast พร้อม Google TV (อุปกรณ์ Chromecast) ที่รองรับ สำหรับอุปกรณ์ Chromecast ระดับแพตช์ความปลอดภัย 2022-07-05 ขึ้นไป จะแก้ไขปัญหาทั้งหมดที่เกี่ยวข้องในกระดานข่าวสารด้านความปลอดภัยของ Android ประจำเดือนกรกฎาคม 2022 และปัญหาทั้งหมดในกระดานข่าวสารนี้ ดูวิธีตรวจสอบระดับแพตช์ด้านความปลอดภัยของอุปกรณ์ได้ที่เวอร์ชันเฟิร์มแวร์และบันทึกประจำรุ่นของ Chromecast

อุปกรณ์ Chromecast ที่รองรับทั้งหมดจะได้รับการอัปเดตเป็นระดับแพตช์ 2022-07-05 เราขอแนะนำให้ลูกค้าทุกคน ยอมรับการอัปเดตเหล่านี้ในอุปกรณ์

ประกาศ

  • นอกจากช่องโหว่ด้านความปลอดภัยที่อธิบายไว้ในกระดานข่าวสารด้านความปลอดภัยของ Android ประจำเดือนกรกฎาคม 2022 แล้ว อุปกรณ์ Chromecast ยังมีแพตช์สำหรับ ช่องโหว่ด้านความปลอดภัยที่อธิบายไว้ด้านล่างด้วย

แพตช์ความปลอดภัย

เราจัดกลุ่มช่องโหว่ไว้ในส่วนประกอบที่ได้รับผลกระทบ โดยมีคำอธิบายปัญหา รวมถึงตารางที่แสดง CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่, ความรุนแรง และเวอร์ชันของโครงการโอเพนซอร์ส Android (AOSP) ที่อัปเดตแล้ว (หากมี) เมื่อพร้อมใช้งาน เราจะลิงก์การเปลี่ยนแปลงสาธารณะที่แก้ไขปัญหาไปยังรหัสข้อบกพร่อง เช่น รายการการเปลี่ยนแปลง AOSP เมื่อมีการเปลี่ยนแปลงหลายรายการที่เกี่ยวข้องกับข้อบกพร่องเดียว เราจะลิงก์ข้อมูลอ้างอิงเพิ่มเติมกับตัวเลขที่ตามหลังรหัสข้อบกพร่อง

แพตช์ฟังก์ชัน

ดูรายละเอียดเกี่ยวกับการแก้ไขข้อบกพร่องใหม่และแพตช์ฟังก์ชันที่รวมอยู่ในการเผยแพร่นี้ได้ที่ เวอร์ชันเฟิร์มแวร์และบันทึกประจำรุ่นของ Chromecast

คำถามที่พบบ่อยและคำตอบ

ส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งอาจเกิดขึ้นหลังจากอ่าน กระดานข่าวสารนี้

1. ฉันจะทราบได้อย่างไรว่าอุปกรณ์ได้รับการอัปเดตเพื่อแก้ไขปัญหาเหล่านี้ แล้ว

ระดับแพตช์ความปลอดภัย 2022-07-05 ขึ้นไปจะแก้ไขปัญหาทั้งหมดที่เกี่ยวข้อง กับระดับแพตช์ความปลอดภัย 2022-07-05 และระดับแพตช์ก่อนหน้าทั้งหมด ดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ได้ในวิธีการ ที่เวอร์ชันเฟิร์มแวร์และบันทึกประจำรุ่นของ Chromecast

2. เหตุใดช่องโหว่ด้านความปลอดภัยจึงแยกออกเป็นกระดานข่าวสารนี้และ กระดานข่าวสารด้านความปลอดภัยของ Android

ช่องโหว่ด้านความปลอดภัยที่บันทึกไว้ในประกาศข่าวสารด้านความปลอดภัยของ Android ต้องประกาศระดับแพตช์ด้านความปลอดภัยล่าสุดในอุปกรณ์ Android ส่วนช่องโหว่ด้านความปลอดภัยเพิ่มเติม เช่น ช่องโหว่ที่บันทึกไว้ใน กระดานข่าวสารนี้ ไม่จำเป็นต้องประกาศระดับแพตช์ด้านความปลอดภัย

3. รายการในคอลัมน์ ประเภท หมายถึงอะไร

รายการในคอลัมน์ ประเภท ของตารางรายละเอียดช่องโหว่จะอ้างอิงการแยกประเภทช่องโหว่ด้านความปลอดภัย

ตัวย่อ คำจำกัดความ
RCE การดำเนินการกับโค้ดจากระยะไกล
EoP การยกระดับสิทธิ์
ID การเปิดเผยข้อมูล
DoS การปฏิเสธการให้บริการ
ไม่มี ไม่มีการแยกประเภท

4. รายการในคอลัมน์ ข้อมูลอ้างอิง หมายถึงอะไร

รายการในคอลัมน์ ข้อมูลอ้างอิง ของตารางรายละเอียดช่องโหว่อาจมีคำนำหน้าเพื่อระบุองค์กรที่เป็นเจ้าของค่าข้อมูลอ้างอิง

คำนำหน้า ข้อมูลอ้างอิง
A- รหัสข้อบกพร่องของ Android

5. เครื่องหมาย * ข้างรหัสข้อบกพร่องของ Android ในคอลัมน์ ข้อมูลอ้างอิง หมายถึงอะไร

ปัญหาที่ไม่ได้เปิดเผยต่อสาธารณะจะมีเครื่องหมาย * ข้างรหัสข้อบกพร่องของ Android ในคอลัมน์ ข้อมูลอ้างอิง

เวอร์ชัน

เวอร์ชัน วันที่ หมายเหตุ
1.0 20 ตุลาคม 2022 เผยแพร่กระดานข่าวสาร