Chromecast Güvenlik Bülteni—Aralık 2025

Yayınlanma tarihi: 9 Aralık 2025

Chromecast ve Google TV Streamer Güvenlik Bülteni, desteklenen Chromecast ve Google TV Streamer cihazlarını (akış cihazları) etkileyen güvenlik açıklarının ayrıntılarını içerir. Akış cihazlarında, 01.12.2025 veya sonraki bir tarihe ait güvenlik yaması seviyeleri, Aralık 2025 Android Güvenlik Bülteni'ndeki tüm geçerli sorunların yanı sıra bu bültendeki tüm sorunları giderir. Bir cihazın güvenlik yaması seviyesini nasıl kontrol edeceğinizi öğrenmek için Akış cihazlarının donanım yazılımı sürümleri ve sürüm notları başlıklı makaleyi inceleyin.

Desteklenen tüm aktarım cihazları, 01.12.2025 yama seviyesine güncellenecektir. Tüm müşterilerimizin cihazlarında bu güncellemeleri kabul etmelerini öneririz.

Duyurular

  • Aralık 2025 Android Güvenlik Bülteni'nde açıklanan güvenlik açıklarına ek olarak, akış cihazları aşağıda açıklanan güvenlik açıklarına yönelik yamalar da içerir.

Güvenlik yamaları

Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır. Sorunun açıklaması, CVE'nin yer aldığı bir tablo, ilişkili referanslar, güvenlik açığı türü, önem derecesi ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümleri (geçerli olduğu durumlarda) yer alır. Mümkün olduğunda, sorunu çözen herkese açık değişikliği hata kimliğine (ör. AOSP değişiklik listesi) bağlarız. Tek bir hatayla ilgili birden fazla değişiklik olduğunda, ek referanslar hata kimliğinden sonraki sayılara bağlanır.

Google TV'li Chromecast

CVE Referanslar Tür Önem derecesi Alt bileşen
CVE-2024-6790 A-466101848 DoS Yüksek ALARMI ETKİNLEŞTİR
CVE-2025-0050 A-466100932 EoP Yüksek ALARMI ETKİNLEŞTİR
CVE-2025-0427 A-466102474 EoP Yüksek ALARMI ETKİNLEŞTİR
CVE-2025-0819 A-466107233 EoP Yüksek ALARMI ETKİNLEŞTİR

Google TV Yüklü Chromecast (4K)

CVE Referanslar Tür Önem derecesi Alt bileşen
CVE-2024-6790 A-466102112 DoS Yüksek ALARMI ETKİNLEŞTİR
CVE-2025-0050 A-466093577 EoP Yüksek ALARMI ETKİNLEŞTİR
CVE-2025-0427 A-466102477 EoP Yüksek ALARMI ETKİNLEŞTİR
CVE-2025-0819 A-466104541 EoP Yüksek ALARMI ETKİNLEŞTİR

İşlevsel yamalar

Bu sürümde yer alan yeni hata düzeltmeleri ve işlevsel yamalarla ilgili ayrıntılar için akış cihazlarının donanım yazılımı sürümleri ve sürüm notları başlıklı makaleyi inceleyin.

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek sık sorulan sorular yanıtlanmaktadır.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl belirleyebilirim?

01.12.2025 veya sonraki güvenlik yaması seviyeleri, 01.12.2025 güvenlik yaması seviyesi ve önceki tüm yama seviyeleriyle ilişkili tüm sorunları giderir. Bir cihazın güvenlik yaması seviyesini nasıl kontrol edeceğinizi öğrenmek için Akış cihazlarının donanım yazılımı sürümleri ve sürüm notları ile ilgili talimatları okuyun.

2. Güvenlik açıkları neden bu bülten ile Android güvenlik bültenleri arasında paylaştırılıyor?

Android Güvenlik Bültenlerinde belgelenen güvenlik açıkları, Android cihazlarda en son güvenlik yaması seviyesinin bildirilmesi için gereklidir. Bu bültende belgelenenler gibi ek güvenlik açıkları, güvenlik yaması seviyesinin bildirilmesi için gerekli değildir.

3. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına referans verir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
ID Bilgi ifşası
DoS Hizmet reddi
Yok Sınıflandırma yok

4. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir önek içerebilir.

Ön numara Referans
A- Android hata kimliği

5. Referanslar sütunundaki Android hata kimliğinin yanında bulunan * işareti ne anlama gelir?

Herkese açık olmayan sorunların Referanslar sütununda Android hata kimliğinin yanında * işareti bulunur.

Sürümler

Sürüm Tarih Notlar
1,0 9 Aralık 2025 Bülten Yayınlandı