Biuletyn zabezpieczeń Pixel Watch – marzec 2025 r.

Opublikowano 5 marca 2025 r.

Biuletyn bezpieczeństwa zegarka Pixel Watch zawiera szczegółowe informacje o lukach w zabezpieczeniach, które mają wpływ na urządzenia Pixel Watch (urządzenia Google). W przypadku urządzeń Google poziomy poprawek zabezpieczeń z 5 marca 2025 r. lub nowsze rozwiązują wszystkie problemy opisane w tym biuletynie i w Biuletynie bezpieczeństwa w Androidzie z marca 2025 r. Aby dowiedzieć się, jak sprawdzić poziom aktualizacji zabezpieczeń urządzenia, przeczytaj artykuł Centrum pomocy zegarka Pixel Watch. Wszystkie obsługiwane urządzenia Google otrzymają aktualizację do poziomu poprawek z 5 marca 2025 r. Zachęcamy wszystkich klientów do zaakceptowania tych aktualizacji na swoich urządzeniach.

Ogłoszenia

Oprócz luk w zabezpieczeniach opisanych w Biuletynie bezpieczeństwa w Androidzie zegarek Google Pixel Watch zawiera też poprawki luk w zabezpieczeniach opisanych w tym biuletynie i w Biuletynie aktualizacji Pixela.

Poprawki zabezpieczeń

Luki w zabezpieczeniach są pogrupowane według komponentu, którego dotyczą. Podany jest opis problemu i tabela z identyfikatorem CVE, powiązane numery referencyjne, typ luki w zabezpieczeniach, poziom ważności i zaktualizowane wersje projektu Android Open Source Project (AOSP) (w stosownych przypadkach). W przypadku dostępności linkujemy publiczną zmianę, która rozwiązała problem, z identyfikatorem błędu, np. listą zmian AOSP. Jeśli kilka zmian dotyczy jednego błędu, dodatkowe odwołania są powiązane z numerami następującymi po identyfikatorze błędu.

SOC

CVE Numer referencyjny Typ Poziom ważności Składnik podrzędny
CVE-2024-56191 A-369779393 EoP Wysoki dhd4381
CVE-2024-56192 A-370519083 EoP Wysoki dhd4381

Komponenty Qualcomm

CVE Numer referencyjny Poziom ważności Składnik podrzędny
CVE-2024-43057
A-364021259
QC-CR#3783636 *
Umiarkowana Bąbelki

Komponenty Qualcomm o zamkniętym kodzie źródłowym

CVE Numer referencyjny Poziom ważności Składnik podrzędny
CVE-2024-38426
A-364021142 * Umiarkowana Komponent o zamkniętym kodzie źródłowym

Częste pytania i odpowiedzi

W tej sekcji znajdziesz odpowiedzi na najczęstsze pytania, które mogą się pojawić po przeczytaniu tego biuletynu.

1. Jak sprawdzić, czy moje urządzenie jest zaktualizowane, aby rozwiązać te problemy?

Poziomy aktualizacji zabezpieczeń z 5 marca 2025 r. lub nowsze rozwiązują wszystkie problemy związane z poziomem aktualizacji zabezpieczeń z 5 marca 2025 r. i wszystkimi poprzednimi poziomami aktualizacji. Aby dowiedzieć się, jak sprawdzić poziom aktualizacji zabezpieczeń urządzenia, przeczytaj instrukcje w informacjach o wersji zegarka Pixel Watch.

2. Dlaczego luki w zabezpieczeniach są podzielone między ten biuletyn a biuletyny o zabezpieczeniach Androida ?

Luki w zabezpieczeniach udokumentowane w Biuletynach bezpieczeństwa Androida wymagają deklarowania najnowszego poziomu aktualizacji zabezpieczeń na urządzeniach z Androidem. Dodatkowe luki w zabezpieczeniach , takie jak te opisane w tym biuletynie, nie są wymagane do zadeklarowania poziomu aktualizacji zabezpieczeń.

3. Co oznaczają wpisy w kolumnie Typ?

Wpisy w kolumnie Typ w tabeli szczegółów dotyczących luk w zabezpieczeniach odnoszą się do klasyfikacji luki w zabezpieczeniach.

Skrót Definicja
RCE Zdalne wykonanie kodu
EoP Podniesienie uprawnień
ID Ujawnienie informacji
DoS Atak typu DoS
Nie dotyczy Klasyfikacja niedostępna

4. Co oznaczają wpisy w kolumnie Numer referencyjny?

Wpisy w kolumnie Numer referencyjny w tabeli szczegółów dotyczących luk w zabezpieczeniach mogą zawierać prefiks identyfikujący organizację, do której należy numer referencyjny.

Prefiks Odniesienie
A- Identyfikator błędu Androida

5. Co oznacza gwiazdka (*) obok identyfikatora błędu Androida w kolumnie Numer referencyjny?

Problemy, które nie są dostępne publicznie, mają w kolumnie Numer referencyjny gwiazdkę obok identyfikatora błędu Androida.

Wersje

Wersja Data Uwagi
1,0 5 marca 2025 r. Biuletyn opublikowany