Информационный бюллетень по безопасности Chromecast — декабрь 2025 г.

Опубликовано 9 декабря 2025 г.

В бюллетене безопасности Chromecast и Google TV для потоковых устройств содержится подробная информация об уязвимостях безопасности, затрагивающих поддерживаемые потоковые устройства Chromecast и Google TV (устройства для потоковой передачи). Для потоковых устройств уровни исправлений безопасности 2025-12-01 или более поздние устраняют все применимые проблемы, описанные в бюллетене безопасности Android от декабря 2025 года, а также все проблемы, описанные в этом бюллетене. Чтобы узнать, как проверить уровень исправления безопасности устройства, см. раздел «Версии прошивки и примечания к выпуску потоковых устройств» .

Все поддерживаемые устройства для потоковой передачи данных получат обновление до уровня патча 2025-12-01. Мы рекомендуем всем пользователям принять эти обновления на своих устройствах.

Объявления

  • Помимо уязвимостей безопасности, описанных в бюллетене безопасности Android от декабря 2025 года, устройства для потоковой передачи данных также содержат исправления для уязвимостей безопасности, описанных ниже.

Обновления безопасности

Уязвимости сгруппированы по компоненту, на который они влияют. Приводится описание проблемы и таблица с идентификатором CVE, соответствующими ссылками, типом уязвимости , уровнем серьезности и обновленными версиями Android Open Source Project (AOSP) (где применимо). При наличии, мы указываем ссылку на публичное изменение, устранившее проблему, на идентификатор ошибки, например, список изменений AOSP. Если несколько изменений относятся к одной ошибке, дополнительные ссылки приводятся к номерам, следующим за идентификатором ошибки.

Chromecast с Google TV

CVE Ссылки Тип Серьезность Подкомпонент
CVE-2024-6790 А-466101848 DoS Высокий РУКА
CVE-2025-0050 А-466100932 EoP Высокий РУКА
CVE-2025-0427 А-466102474 EoP Высокий РУКА
CVE-2025-0819 А-466107233 EoP Высокий РУКА

Chromecast с Google TV (4K)

CVE Ссылки Тип Серьезность Подкомпонент
CVE-2024-6790 А-466102112 DoS Высокий РУКА
CVE-2025-0050 А-466093577 EoP Высокий РУКА
CVE-2025-0427 А-466102477 EoP Высокий РУКА
CVE-2025-0819 А-466104541 EoP Высокий РУКА

Функциональные патчи

Подробную информацию об исправлениях ошибок и функциональных обновлениях, включенных в этот релиз, см. в разделе « Версии прошивки потоковых устройств и примечания к выпуску» .

Часто задаваемые вопросы и ответы

В этом разделе даны ответы на часто задаваемые вопросы, которые могут возникнуть после прочтения данного бюллетеня.

1. Как определить, обновлено ли мое устройство для устранения этих проблем?

Уровни исправлений безопасности от 01.12.2025 или более поздние устраняют все проблемы, связанные с уровнем исправлений безопасности от 01.12.2025, а также со всеми предыдущими уровнями исправлений. Чтобы узнать, как проверить уровень исправлений безопасности устройства, ознакомьтесь с инструкциями в разделе «Версии прошивки и примечания к выпуску» для потоковых устройств .

2. Почему уязвимости безопасности разделены между этим бюллетенем и бюллетенями безопасности Android?

Для объявления последнего уровня исправления безопасности на устройствах Android необходимо наличие уязвимостей безопасности, описанных в бюллетенях безопасности Android. Для объявления уровня исправления безопасности не требуется наличие дополнительных уязвимостей безопасности, таких как описанные в этом бюллетене.

3. Что означают записи в столбце «Тип» ?

В столбце «Тип» таблицы с подробными сведениями об уязвимости указывается классификация уязвимости безопасности.

Сокращение Определение
РЦЭ Удаленное выполнение кода
EoP Повышение уровня привилегий
ИДЕНТИФИКАТОР Раскрытие информации
DoS Отказ в обслуживании
Н/Д Классификация недоступна

4. Что означают записи в столбце «Ссылки» ?

В столбце «Ссылки» таблицы с подробными сведениями об уязвимости могут содержаться префиксы, указывающие на организацию, к которой относится ссылочное значение.

Префикс Ссылка
А- Идентификатор ошибки Android

5. Что означает звездочка (*) рядом с идентификатором ошибки Android в столбце «Ссылки» ?

Проблемы, информация о которых недоступна для публичного доступа, отмечены звездочкой (*) рядом с идентификатором ошибки Android в столбце «Ссылки» .

Версии

Версия Дата Примечания
1.0 9 декабря 2025 г. Опубликован бюллетень