Бюллетень безопасности Pixel Watch — апрель 2025 г.

Опубликовано 7 апреля 2025 г.

Бюллетень по безопасности Pixel Watch содержит подробную информацию об уязвимостях безопасности, затрагивающих устройства Pixel Watch (устройства Google). Для устройств Google исправления безопасности от 5 апреля 2025 г. и более поздние устраняют все проблемы, описанные в этом бюллетене, а также все проблемы, описанные в апрельском бюллетене по безопасности Android 2025 г. и в этом бюллетене. Чтобы узнать, как проверить версию исправления безопасности устройства, см. Справочный центр Pixel Watch . Все поддерживаемые устройства Google получат обновление до версии 5 апреля 2025 г. Мы рекомендуем всем пользователям установить эти обновления для своих устройств.

Объявления

  • В апрельском бюллетене Pixel Watch за 2025 год нет обновлений безопасности для Pixel Watch.

Обновления безопасности

Уязвимости сгруппированы по компонентам, на которые они влияют. В документе представлено описание проблемы и таблица с кодом CVE, соответствующими ссылками, типом уязвимости , уровнем серьёзности и обновлёнными версиями Android Open Source Project (AOSP) (где применимо). При наличии общедоступного изменения, устраняющего проблему, мы привязываем его к идентификатору ошибки, как в списке изменений AOSP. Если несколько изменений относятся к одной ошибке, дополнительные ссылки связаны с номерами, следующими за идентификатором ошибки.

Распространенные вопросы и ответы

В этом разделе даны ответы на часто задаваемые вопросы, которые могут возникнуть после прочтения данного бюллетеня.

1. Как определить, обновлено ли мое устройство для устранения этих проблем?

Обновления безопасности от 05.04.2025 и более поздние версии устраняют все проблемы, связанные с обновлениями безопасности от 05.04.2025 и всеми предыдущими версиями. Чтобы узнать, как проверить версию обновления безопасности устройства, ознакомьтесь с инструкциями в примечаниях к выпуску Pixel Watch.

2. Почему уязвимости безопасности разделены между этим бюллетенем и бюллетенями по безопасности Android?

Уязвимости безопасности, описанные в бюллетенях по безопасности Android, необходимы для объявления уровня обновления безопасности на устройствах Android. Дополнительные уязвимости безопасности, описанные в этом бюллетене, не требуются для объявления уровня обновления безопасности.

3. Что означают записи в столбце «Тип» ?

Записи в столбце «Тип» таблицы сведений об уязвимости ссылаются на классификацию уязвимости безопасности.

Аббревиатура Определение
РЦЭ Удаленное выполнение кода
EoP Повышение привилегий
ИДЕНТИФИКАТОР Раскрытие информации
DoS Отказ в обслуживании
Н/Д Классификация недоступна

4. Что означают записи в столбце «Ссылки» ?

Записи в столбце «Ссылки» таблицы сведений об уязвимостях могут содержать префикс, идентифицирующий организацию, к которой принадлежит ссылочное значение.

Префикс Ссылка
А- Идентификатор ошибки Android

5. Что означает * рядом с идентификатором ошибки Android в столбце «Ссылки» ?

Проблемы, информация о которых не является общедоступной, отмечены звездочкой (*) рядом с идентификатором ошибки Android в столбце «Ссылки».

Версии

Версия Дата Примечания
1.0 7 апреля 2025 г. Бюллетень опубликован