يتضمّن "نشرة أمان Chromecast" تفاصيل حول الثغرات الأمنية التي تؤثر في أجهزة Chromecast مع Google TV المتوافقة (أجهزة Chromecast). بالنسبة إلى أجهزة Chromecast، تعالج مستويات تصحيح الأمان التي تحمل التاريخ 2023-10-01 أو تاريخًا أحدث جميع المشاكل السارية في نشرة أمان Android لشهر تشرين الأول (أكتوبر) 2023 وجميع المشاكل الواردة في هذه النشرة. لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان لجهاز، اطّلِع على إصدارات البرامج الثابتة لجهاز Chromecast وملاحظات الإصدار.
ستتلقّى جميع أجهزة Chromecast المتوافقة تحديثًا على مستوى تصحيح الأمان بتاريخ 2023-10-01. ننصح جميع العملاء بالموافقة على هذه التحديثات على أجهزتهم.
الإشعارات
- بالإضافة إلى الثغرات الأمنية الموضّحة في "نشرة أمان Android" لشهر أكتوبر 2023، تتضمّن أجهزة Chromecast أيضًا تصحيحات للثغرات الأمنية الموضّحة أدناه.
رموز تصحيح الأمان
يتم تجميع الثغرات الأمنية ضمن المكوِّن الذي تتأثر به. يتضمّن هذا القسم وصفًا للمشكلة وجدولاً يتضمّن معرّف الثغرة الأمنية الشائعة (CVE) والمراجع المرتبطة ونوع الثغرة الأمنية ومستوى الخطورة وإصدارات "مشروع Android المفتوح المصدر" (AOSP) المعدَّلة (حيثما ينطبق ذلك). عند توفّرها، نربط التغيير العلني الذي عالج المشكلة بمعرّف الخطأ، مثل قائمة تغييرات AOSP. عندما تتعلّق تغييرات متعدّدة بخطأ واحد، يتم ربط مراجع إضافية بالأرقام التي تلي معرّف الخطأ.
AMLogic
CVE | المراجع | درجة الخطورة | المكوّن الفرعي | |
---|---|---|---|---|
CVE-2023-48425 |
A-291138519 | مرتفع | U-Boot | |
CVE-2023-48426 |
A-286113302 | مرتفع | U-Boot | |
CVE-2023-48424 |
A-286458481 | مرتفع | U-Boot | |
CVE-2023-6181 |
A-291138116 | متوسط | U-Boot |
النظام
CVE | المراجع | درجة الخطورة | المكوّن الفرعي | |
---|---|---|---|---|
CVE-2023-48417 |
A-288311233 | متوسط | KeyChain |
التصحيحات الوظيفية
للاطّلاع على تفاصيل حول إصلاحات الأخطاء الجديدة وتصحيحات الوظائف المضمّنة في هذا الإصدار، يُرجى الرجوع إلى إصدارات البرامج الثابتة وملاحظات الإصدار في Chromecast.
الإقرارات
الباحثون | CVEs |
---|---|
"نولين جونسون" من DirectDefense و"جان ألتنسن" من Ray Volpe خلال مؤتمر hardwear.io | CVE-2023-6181 وCVE-2023-48425 |
تم العثور على Lennert Wouters وrqu وThomas Roth المعروف باسم stacksmashing خلال مؤتمر hardwear.io | CVE-2023-48424,CVE-2023-48426 |
عثر Rocco Calvi (TecR0c) وSickCodes على الثغرة الأمنية خلال مؤتمر hardwear.io | CVE-2023-48417 |
الأسئلة والأجوبة الشائعة
يجيب هذا القسم عن الأسئلة الشائعة التي قد تطرأ بعد قراءة هذا النشرة.
1. كيف يمكنني معرفة ما إذا تم تحديث جهازي لحلّ هذه المشاكل؟
تعالج مستويات رمز تصحيح الأمان بتاريخ 2023-10-01 أو الإصدارات الأحدث جميع المشاكل المرتبطة بمستوى رمز تصحيح الأمان بتاريخ 2023-10-01 وجميع مستويات رموز التصحيح السابقة. للتعرّف على كيفية التحقّق من مستوى رمز تصحيح الأمان لجهاز، يُرجى قراءة التعليمات الواردة في إصدارات البرامج الثابتة لجهاز Chromecast وملاحظات الإصدار.
2. لماذا يتم تقسيم الثغرات الأمنية بين هذا النشرة ونشرات أمان Android؟
يجب الإفصاح عن مستوى رموز تصحيح الأمان الأحدث على أجهزة Android عند الإبلاغ عن الثغرات الأمنية الموثَّقة في "نشرات أمان Android". لا يُشترَط توفُّر ثغرات أمنية إضافية، مثل تلك الموضّحة في هذا النشرة، لتحديد مستوى رمز تصحيح الأمان.
3. ماذا تعني الإدخالات في عمود النوع؟
تشير الإدخالات في عمود النوع ضمن جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.
الاختصار | التعريف |
---|---|
RCE | تنفيذ الرمز عن بُعد |
EoP | تعلية الامتيازات |
رقم التعريف | الإفصاح عن المعلومات |
DoS | رفض الخدمة |
لا ينطبق | التصنيف غير متوفّر |
4. ما المقصود بالإدخالات في عمود المراجع؟
قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل الثغرة الأمنية على بادئة تحدّد المؤسسة التي تنتمي إليها قيمة المرجع.
بادئة | مَراجع |
---|---|
A- | رقم تعريف الخطأ في Android |
5. ماذا تعني العلامة النجمية (*) بجانب رقم تعريف خطأ Android في عمود المراجع؟
تحتوي المشاكل غير المتاحة للجميع على علامة النجمة (*) بجانب معرّف خطأ Android في عمود المراجع.
الإصدارات
الإصدار | التاريخ | الملاحظات |
---|---|---|
1 | 5 ديسمبر 2023 |