Pixel /&Nexus Güvenlik Bülteni—Kasım 2017

6 Kasım 2017'de yayınlandı | 8 Kasım 2017'de güncellendi

Pixel / Nexus Güvenlik Bülteni , desteklenen Google Pixel ve Nexus cihazlarını (Google cihazları) etkileyen güvenlik açıklarının ayrıntılarını ve işlevsel iyileştirmeleri içerir. Google cihazları için 2017-11-05 veya sonraki güvenlik yaması düzeyleri de bu bültendeki tüm sorunları ele almaktadır. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için bkz. Android sürümünüzü kontrol etme ve güncelleme .

Desteklenen tüm Google cihazları, 2017-11-05 yama düzeyine yönelik bir güncelleme alacaktır. Tüm müşterilerimizi cihazlarına yönelik bu güncellemeleri kabul etmeye teşvik ediyoruz.

Not: Google cihazı donanım yazılımı görüntüleri Google Geliştirici sitesinde mevcuttur.

Duyurular

Kasım 2017 Android Güvenlik Bülteni'nde açıklanan güvenlik açıklarının yanı sıra Pixel ve Nexus cihazlarda aşağıda açıklanan güvenlik açıklarına yönelik yamalar da bulunmaktadır. İş ortakları bu sorunlar hakkında en az bir ay önce bilgilendirilmiştir ve bunları cihaz güncellemelerinin bir parçası olarak dahil etmeyi seçebilirler.

Güvenlik yamaları

Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır. Sorunun bir açıklaması ve CVE'yi, ilgili referansları, güvenlik açığı türünü , ciddiyetini ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümlerini (varsa) içeren bir tablo bulunmaktadır. Mümkün olduğunda, sorunu gideren genel değişikliği, AOSP değişiklik listesi gibi hata kimliğine bağlarız. Birden fazla değişiklik tek bir hatayla ilgili olduğunda, ek referanslar hata kimliğini takip eden numaralara bağlanır.

Çerçeve

CVE Referanslar Tip Şiddet Güncellenmiş AOSP sürümleri
CVE-2017-0845 A-35028827 DoS Ilıman 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2

Medya çerçevesi

CVE Referanslar Tip Şiddet Güncellenmiş AOSP sürümleri
CVE-2017-0838 A-63522818 EoP Yüksek 7.0, 7.1.1, 7.1.2
CVE-2017-0852 A-62815506 DoS Yüksek 5.0.2, 5.1.1, 6.0
CVE-2017-0847 A-65540999 EoP Ilıman 8.0
CVE-2017-0848 A-64477217 İD Ilıman 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0
CVE-2017-0849 A-62688399 İD Ilıman 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0
CVE-2017-0850 A-64836941 * İD Ilıman 7.0, 7.1.1, 7.1.2
CVE-2017-0851 A-35430570 İD Ilıman 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0
CVE-2017-0853 A-63121644 İD Ilıman 7.0, 7.1.1, 7.1.2, 8.0
DoS Yüksek 6.0, 6.0.1
CVE-2017-0854 A-63873837 İD Ilıman 7.0, 7.1.1, 7.1.2, 8.0
DoS Yüksek 6.0, 6.0.1
CVE-2017-0857 A-65122447 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0
DoS Yüksek 6.0, 6.0.1
CVE-2017-0858 A-64836894 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0
DoS Yüksek 6.0, 6.0.1
CVE-2017-0859 A-36075131 * NSI NSI 7.0, 7.1.1, 7.1.2
DoS Yüksek 6.0, 6.0.1

Çalışma süresi

CVE Referanslar Tip Şiddet Güncellenmiş AOSP sürümleri
CVE-2016-2105 A-63710022 * RCE Ilıman 5.0.2, 5.1.1
CVE-2016-2106 A-63709511 * RCE Ilıman 5.0.2, 5.1.1
CVE-2017-3731 A-63710076 * İD Ilıman 5.0.2, 5.1.1

Sistem

CVE Referanslar Tip Şiddet Güncellenmiş AOSP sürümleri
CVE-2017-0860 A-31097064 EoP Ilıman 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2

Çekirdek bileşenleri

CVE Referanslar Tip Şiddet Bileşen
CVE-2017-6001 A-37901413
Yukarı akış çekirdeği
EoP Ilıman Çekirdek çekirdek
CVE-2017-0861 A-36006981 * EoP Ilıman Ses sürücüsü
CVE-2017-0862 A-36006779 * EoP Ilıman Çekirdek
CVE-2017-11600 A-64257838
Yukarı akış çekirdeği
EoP Ilıman Ağ alt sistemi
CVE-2017-0863 A-37950620 * EoP Ilıman Video sürücüsü

MediaTek bileşenleri

CVE Referanslar Tip Şiddet Bileşen
CVE-2017-0864 A-37277147 *
M-ALPS03394571
EoP Ilıman IoCtl (El Feneri)
CVE-2017-0865 A-65025090 *
M-ALPS02973195
EoP Ilıman SoC sürücüsü

NVIDIA bileşenleri

CVE Referanslar Tip Şiddet Bileşen
CVE-2017-0866 A-38415808 *
N-CVE-2017-0866
EoP Ilıman Doğrudan işleme altyapısı
CVE-2017-6274 A-34705801 *
N-CVE-2017-6274
EoP Ilıman Termal sürücü
CVE-2017-6275 A-34702397 *
N-CVE-2017-6275
İD Ilıman Termal sürücü

Qualcomm bileşenleri

CVE Referanslar Tip Şiddet Bileşen
CVE-2017-11073 A-62084791 *
QC-CR#2064767
EoP Ilıman Ağ alt sistemi
CVE-2017-11035 A-64431968
QC-CR#2055659 [ 2 ]
EoP Ilıman WLAN
CVE-2017-11012 A-64455446
QC-CR#2054760
EoP Ilıman WLAN
CVE-2017-11085 A-62952032 *
QC-CR#2077909
EoP Ilıman Ses
CVE-2017-11091 A-37478866 *
QC-CR#2064235
EoP Ilıman Video sürücüsü
CVE-2017-11026 A-64453104
QC-CR#1021460
EoP Ilıman Linux önyüklemesi
CVE-2017-11038 A-35888677 *
QC-CR#2034087
EoP Ilıman Bellek alt sistemi
CVE-2017-11032 A-64431966
QC-CR#1051435
EoP Ilıman Linux çekirdeği
CVE-2017-9719 A-64438726
QC-CR#2042697 [ 2 ]
EoP Ilıman Görüntülemek
CVE-2017-11024 A-64441352
QC-CR#2031178
EoP Ilıman Kablolu bağlantı
CVE-2017-11025 A-64440043
QC-CR#2013494
EoP Ilıman Ses
CVE-2017-11023 A-64434485
QC-CR#2029216
EoP Ilıman Hizmetler
CVE-2017-11029 A-64433362
QC-CR#2025367 [ 2 ]
EoP Ilıman Kamera
CVE-2017-11018 A-64441628
QC-CR#897844
EoP Ilıman Kamera
CVE-2017-9721 A-64441353
QC-CR#2039552
EoP Ilıman Görüntülemek
CVE-2017-9702 A-36492827 *
QC-CR#2037398
EoP Ilıman Kamera
CVE-2017-11089 A-36819059 *
QC-CR#2055013
İD Ilıman WLAN
CVE-2017-8239 A-36251230 *
QC-CR#1091603
İD Ilıman Kamera
CVE-2017-11090 A-36818836 *
QC-CR#2061676
İD Ilıman WLAN
CVE-2017-11093 A-37625232 *
QC-CR#2077623
İD Ilıman HDMI
CVE-2017-8279 A-62378962
QC-CR#2015227
İD Ilıman Hizmetler
CVE-2017-9696 A-36232584 *
QC-CR#2029867
İD Ilıman Çekirdek
CVE-2017-11058 A-37718081
QC-CR#2061251
İD Ilıman WLAN
CVE-2017-11022 A-64440918
QC-CR#1086582 [ 2 ]
İD Ilıman WLAN
CVE-2017-9701 A-63868730
QC-CR#2038992
İD Ilıman Linux önyüklemesi
CVE-2017-11027 A-64453534
QC-CR#2055630
İD Ilıman Linux önyüklemesi

İşlevsel güncellemeler

Bu güncellemeler, etkilenen Pixel cihazlarına, Pixel cihazlarının güvenliğiyle ilgili olmayan işlevsellik sorunlarını gidermek amacıyla eklenmiştir. Tablo ilgili referansları içerir; Bluetooth veya mobil veriler gibi etkilenen kategori; ve konunun özeti.

Referanslar Kategori İyileştirmeler
A-65225835 Ses Bazı bölgelerde ses seviyesi uyarı eşiği ayarlandı.
A-37943083 Bluetooth Yalnızca AVRCP sürüm 1.3'ü destekleyen Bluetooth cihazlarına yönelik iyileştirmeler.
A-63790458 Bluetooth Geliştirilmiş kulaklık bağlantı eşleştirmesi.
A-64142363 Bluetooth Bazı Bluetooth araç kitlerinde şarkı bilgisi gösterimi iyileştirildi.
A-64991621 Bluetooth Bazı araç kitlerinde iyileştirilmiş meta veriler.
A-65223508 Bluetooth Bazı araç kitlerine yönelik geliştirilmiş Bluetooth bağlantıları.
A-65463237 Bluetooth BLE'de Geliştirilmiş Magic Tether.
A-64977836 Kamera Video çekimi sırasında Geliştirilmiş Otomatik Odaklama.
A-65099590 Kamera Geliştirilmiş ön kamera tepki hızı.
A-68159303 Görüntülemek Renk modu ayarını görüntülemeye yönelik ayarlamalar.
A-68254840 Görüntülemek Parlaklık ayarlarını görüntülemeye yönelik ayarlamalar.
A-68279369 Görüntülemek Gezinme çubuğu parlaklığında ayarlamalar.
A-64103722 Mobil veri YouTube'un mobil veriden Wi-Fi'ye geçişi ayarlandı.
A-65113738 Mobil veri 3 Ağda mobil veri ayarlamaları.
A-37187694 istikrar Geliştirilmiş uygulama kararlılığı.
A-67959484 istikrar Çağrı kalitesinde ayarlamalar.

Ortak sorular ve cevaplar

Bu bölüm, bu bülteni okuduktan sonra ortaya çıkabilecek genel soruları yanıtlar.

1. Cihazımın bu sorunları çözecek şekilde güncellenip güncellenmediğini nasıl belirleyebilirim?

2017-11-05 veya sonraki güvenlik yaması düzeyleri, 2017-11-05 güvenlik yaması düzeyi ve önceki tüm yama düzeyleriyle ilişkili tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyinin nasıl kontrol edileceğini öğrenmek için Pixel ve Nexus güncelleme planındaki talimatları okuyun.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına atıfta bulunur.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalığın yükselmesi
İD Bilgi ifşası
DoS Hizmet reddi
Yok Sınıflandırma mevcut değil

3. Referanslar sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunu altındaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir önek içerebilir.

Önek Referans
A- Android hata kimliği
Kalite kontrol- Qualcomm referans numarası
M- MediaTek referans numarası
N- NVIDIA referans numarası
B- Broadcom referans numarası

4. Referanslar sütununda Android hata kimliğinin yanındaki * işareti ne anlama gelir?

Herkese açık olmayan sorunların Referanslar sütununda Android hata kimliğinin yanında * işareti bulunur. Bu soruna ilişkin güncelleme genellikle Nexus cihazları için Google Geliştirici sitesinde bulunan en son ikili program sürücülerinde bulunur.

5. Güvenlik açıkları neden bu bülten ile Android Güvenlik Bültenleri arasında bölünmüş durumda?

Android cihazlarda en son güvenlik yaması düzeyinin bildirilmesi için Android Güvenlik Bültenlerinde belgelenen güvenlik açıkları gereklidir. Bir güvenlik yaması düzeyinin bildirilmesi için bu bültende belgelenenler gibi ek güvenlik açıkları gerekli değildir.

Sürümler

Sürüm Tarih Notlar
1.0 6 Kasım 2017 Bülten yayınlandı.
1.1 8 Kasım 2017 Bülten, AOSP bağlantıları ve işlevsel güncellemelerle ilgili ek ayrıntılarla güncellendi.