กระดานข่าวสารด้านความปลอดภัยของ Chromecast - ธันวาคม 2025

เผยแพร่เมื่อวันที่ 9 ธันวาคม 2025

กระดานข่าวสารด้านความปลอดภัยของ Chromecast และ Google TV Streamer มีรายละเอียดช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่อ อุปกรณ์ Chromecast และ Google TV Streamer ที่รองรับ (อุปกรณ์การสตรีม) สำหรับอุปกรณ์การสตรีม ระดับแพตช์ด้านความปลอดภัยตั้งแต่วันที่ 01-12-2025 เป็นต้นไป จะแก้ปัญหาที่เกี่ยวข้องทั้งหมดในประกาศข่าวสารด้านความปลอดภัยของ Android เดือนธันวาคม 2025และปัญหาทั้งหมดในประกาศนี้ หากต้องการดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ โปรดดูเวอร์ชันเฟิร์มแวร์และบันทึกประจำรุ่นของอุปกรณ์การสตรีม

อุปกรณ์การสตรีมที่รองรับทั้งหมดจะได้รับการอัปเดตเป็นแพตช์ระดับ 2025-12-01 เราขอแนะนำให้ลูกค้าทุกราย ยอมรับการอัปเดตเหล่านี้ในอุปกรณ์

ประกาศ

  • นอกจากช่องโหว่ด้านความปลอดภัยที่อธิบายไว้ในกระดานข่าวสารด้านความปลอดภัยของ Android เดือนธันวาคม 2025 แล้ว อุปกรณ์การสตรีมยังมีแพตช์สำหรับช่องโหว่ด้านความปลอดภัยที่อธิบายไว้ด้านล่างด้วย

แพตช์ความปลอดภัย

ระบบจะแบ่งประเภทช่องโหว่ตามคอมโพเนนต์ที่ได้รับผลกระทบ โดยมีคำอธิบายปัญหา รวมถึงตารางที่แสดง CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่, ความรุนแรง และเวอร์ชันที่อัปเดตของโครงการโอเพนซอร์ส Android (AOSP) (หากมี) เมื่อมี เราจะลิงก์การเปลี่ยนแปลงแบบสาธารณะที่แก้ไขปัญหาไปยังรหัสข้อบกพร่อง เช่น รายการการเปลี่ยนแปลง AOSP เมื่อการเปลี่ยนแปลงหลายรายการเกี่ยวข้องกับข้อบกพร่องเดียว ระบบจะลิงก์ข้อมูลอ้างอิงเพิ่มเติมกับหมายเลขที่ต่อท้ายรหัสข้อบกพร่อง

Chromecast พร้อม Google TV

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง คอมโพเนนต์ย่อย
CVE-2024-6790 A-466101848 DoS สูง กลุ่ม
CVE-2025-0050 A-466100932 EoP สูง กลุ่ม
CVE-2025-0427 A-466102474 EoP สูง กลุ่ม
CVE-2025-0819 A-466107233 EoP สูง กลุ่ม

Chromecast พร้อม Google TV (4K)

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง คอมโพเนนต์ย่อย
CVE-2024-6790 A-466102112 DoS สูง กลุ่ม
CVE-2025-0050 A-466093577 EoP สูง กลุ่ม
CVE-2025-0427 A-466102477 EoP สูง กลุ่ม
CVE-2025-0819 A-466104541 EoP สูง กลุ่ม

แพตช์ฟังก์ชัน

ดูรายละเอียดเกี่ยวกับการแก้ไขข้อบกพร่องและแพตช์การทำงานใหม่ๆ ที่รวมอยู่ในการเปิดตัวนี้ได้ที่ เฟิร์มแวร์เวอร์ชันและบันทึกประจำรุ่นของอุปกรณ์การสตรีม

คำถามที่พบบ่อยและคำตอบ

ส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งผู้ใช้อาจสงสัยหลังจากที่อ่านกระดานข่าวสารนี้

1. ฉันจะทราบได้อย่างไรว่าอุปกรณ์ได้รับการอัปเดตเพื่อแก้ไขปัญหาเหล่านี้แล้ว

ระดับแพตช์ด้านความปลอดภัยของวันที่ 01-12-2025 หรือหลังจากนั้นจะแก้ไขปัญหาทั้งหมดที่เกี่ยวข้อง กับระดับแพตช์ด้านความปลอดภัยของวันที่ 01-12-2025 และระดับแพตช์ก่อนหน้าทั้งหมด หากต้องการดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ ให้อ่านวิธีการในเวอร์ชันเฟิร์มแวร์และบันทึกประจำรุ่นของอุปกรณ์การสตรีม

2. เหตุใดช่องโหว่ด้านความปลอดภัยจึงแยกอยู่ในจดหมายข่าวนี้และจดหมายข่าวความปลอดภัยของ Android

ช่องโหว่ด้านความปลอดภัยที่บันทึกไว้ในประกาศข่าวสารด้านความปลอดภัยของ Android กำหนดให้ต้องประกาศระดับแพตช์ความปลอดภัยล่าสุดในอุปกรณ์ Android ไม่จำเป็นต้องมีช่องโหว่ด้านความปลอดภัยเพิ่มเติม เช่น ช่องโหว่ที่ระบุไว้ใน กระดานข่าวนี้สำหรับการประกาศระดับแพตช์ด้านความปลอดภัย

3. รายการในคอลัมน์ประเภทหมายถึงอะไร

รายการในคอลัมน์ประเภทของตารางรายละเอียดช่องโหว่ จะอ้างอิงการแยกประเภทช่องโหว่ด้านความปลอดภัย

ตัวย่อ คำจำกัดความ
RCE การดำเนินการกับโค้ดจากระยะไกล
EoP การยกระดับสิทธิ์
รหัส การเปิดเผยข้อมูล
DoS ปฏิเสธการให้บริการ
ไม่มี ไม่มีการแยกประเภท

4. รายการในคอลัมน์การอ้างอิงหมายถึงอะไร

รายการในคอลัมน์การอ้างอิงของตารางรายละเอียดช่องโหว่อาจมีคำนำหน้าที่ระบุองค์กรที่ค่าการอ้างอิงเป็นขององค์กรนั้น

คำนำหน้า ข้อมูลอ้างอิง
A- รหัสข้อบกพร่องของ Android

5. เครื่องหมาย * ข้างรหัสข้อบกพร่องของ Android ในคอลัมน์การอ้างอิง หมายความว่าอย่างไร

ปัญหาที่ไม่ได้เผยแพร่ต่อสาธารณะจะมีเครื่องหมาย * อยู่ข้างรหัสข้อบกพร่องของ Android ในคอลัมน์การอ้างอิง

เวอร์ชัน

เวอร์ชัน วันที่ หมายเหตุ
1.0 9 ธันวาคม 2025 เผยแพร่ Bulletin แล้ว