نشرة أمان ساعة Pixel Watch، آذار (مارس) 2025

تم النشر في 5 مارس 2025

تحتوي "نشرة أمان Pixel Watch" على تفاصيل الثغرات الأمنية التي تؤثر في أجهزة Pixel Watch (أجهزة Google). بالنسبة إلى أجهزة Google، تعالج مستويات رموز تصحيح الأمان بتاريخ 2025-03-05 أو الإصدارات الأحدث جميع المشاكل الواردة في هذه النشرة وجميع المشاكل الواردة في نشرة أمان Android لشهر مارس 2025. لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان لجهاز، يُرجى الانتقال إلى مركز مساعدة Pixel Watch. ستتلقّى جميع أجهزة Google المتوافقة تحديثًا إلى مستوى رمز تصحيح الأمان بتاريخ 2025-03-05. ننصح جميع العملاء بقبول هذه التحديثات على أجهزتهم.

الإشعارات

بالإضافة إلى الثغرات الأمنية الموضّحة في "نشرة أمان Android"، تحتوي ساعة Google Pixel Watch أيضًا على رموز تصحيح للثغرات الأمنية الموضّحة في هذه النشرة وفي "نشرة تحديثات Pixel".

رموز تصحيح الأمان

يتم تجميع الثغرات الأمنية ضمن المكوِّن الذي تؤثر فيه. يتضمّن الجدول وصفًا للمشكلة، بالإضافة إلى معرّف الثغرة الأمنية الشائعة (CVE)، والمراجع المرتبطة بها، ونوع الثغرة الأمنية، ودرجة خطورتها، وإصدارات Android Open Source Project (AOSP) المعدَّلة (إن توفّرت). عند توفّر التغيير العلني الذي عالج المشكلة، نربطه بمعرّف الخطأ، مثل قائمة تغييرات AOSP. عندما تكون هناك تغييرات متعدّدة مرتبطة بخطأ واحد، يتم ربط مراجع إضافية بالأرقام التي تلي معرّف الخطأ.

منظومة على رقاقة (SoC)

CVE المراجع النوع درجة الخطورة المكوِّن الفرعي
CVE-2024-56191 A-369779393 EoP مرتفع dhd4381
CVE-2024-56192 A-370519083 EoP مرتفع dhd4381

مكوّنات Qualcomm

CVE المراجع درجة الخطورة المكوِّن الفرعي
CVE-2024-43057
A-364021259
QC-CR#3783636 *
متوسط Kernel

مكوّنات Qualcomm مغلقة المصدر

CVE المراجع درجة الخطورة المكوِّن الفرعي
CVE-2024-38426
A-364021142 * متوسط مكوِّن مغلق المصدر

الأسئلة والأجوبة الشائعة

يجيب هذا القسم عن الأسئلة الشائعة التي قد تطرأ بعد قراءة هذه النشرة.

1. كيف يمكنني تحديد ما إذا تم تحديث جهازي لمعالجة هذه المشاكل؟

تعالج مستويات رموز تصحيح الأمان بتاريخ 2025-03-05 أو الإصدارات الأحدث جميع المشاكل المرتبطة بمستوى رمز تصحيح الأمان بتاريخ 2025-03-05 وجميع مستويات رموز التصحيح السابقة. لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان لجهاز ، يُرجى قراءة التعليمات في ملاحظات إصدار Pixel Watch.

‫2. لماذا يتم تقسيم الثغرات الأمنية بين هذه النشرة و"نشرات أمان Android" ؟

يجب الإفصاح عن مستوى رموز تصحيح الأمان الأحدث على أجهزة Android عند توثيق الثغرات الأمنية في "نشرات أمان Android". لا يلزم توفّر ثغرات أمنية إضافية، مثل تلك الموضّحة في هذه النشرة، لتحديد مستوى رمز تصحيح الأمان.

3. ماذا تعني الإدخالات في عمود النوع؟

تشير الإدخالات في عمود النوع في جدول تفاصيل الثغرات الأمنية إلى تصنيف الثغرة الأمنية.

الاختصار التعريف
RCE تنفيذ الرمز عن بُعد
EoP تعلية الامتيازات
ID الإفصاح عن المعلومات
DoS رفض الخدمة
لا ينطبق التصنيف غير متوفّر

4. ماذا تعني الإدخالات في عمود المراجع؟

قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل الثغرات الأمنية على بادئة تحدّد المؤسسة التي ينتمي إليها مرجع القيمة.

بادئة مراجع
A- معرّف خطأ Android

5. ماذا يعني الرمز * بجانب معرّف خطأ Android في عمود المراجع؟

تحتوي المشاكل غير المتاحة للجمهور على الرمز * بجانب معرّف خطأ Android في عمود "المراجع".

الإصدارات

الإصدار التاريخ ملاحظات
1.0 5 مارس 2025 تم نشر النشرة