Buletin Keamanan Pixel / Nexus—Januari 2018

Dipublikasikan 2 Januari 2018 | Diperbarui 29 Januari 2018

Buletin Keamanan Pixel / Nexus berisi detail kerentanan keamanan dan peningkatan fungsional yang memengaruhi perangkat Google Pixel dan Nexus yang didukung (perangkat Google). Untuk perangkat Google, level patch keamanan 05-01-2018 atau yang lebih baru mengatasi semua masalah dalam berita ini dan semua masalah dalam Android Security Bulletin Januari 2018. Untuk mempelajari cara memeriksa level patch keamanan perangkat, lihat Memeriksa dan mengupdate versi Android.

Semua perangkat Google yang didukung akan menerima update ke level patch 05-01-2018. Sebaiknya semua pelanggan menyetujui update ini ke perangkat mereka.

Catatan: Image firmware perangkat Google tersedia di situs Developer Google.

Pengumuman

Selain kerentanan keamanan yang dijelaskan dalam Android Security Bulletin Januari 2018, perangkat Pixel dan Nexus juga berisi patch untuk kerentanan keamanan yang dijelaskan di bawah. Partner telah diberi tahu tentang masalah ini setidaknya sebulan yang lalu dan dapat memilih untuk menyertakannya sebagai bagian dari update perangkat mereka.

Patch keamanan

Kerentanan dikelompokkan dalam komponen yang terkena dampaknya. Terdapat deskripsi masalah dan tabel dengan CVE, referensi terkait, jenis kerentanan, keparahan, dan versi Project Open Source Android (AOSP) yang diperbarui (jika berlaku). Jika tersedia, kami akan menautkan perubahan publik yang mengatasi masalah tersebut ke ID bug, seperti daftar perubahan AOSP. Jika beberapa perubahan terkait dengan satu bug, referensi tambahan akan ditautkan ke angka yang mengikuti ID bug.

Kerangka kerja

CVE Referensi Jenis Tingkat Keparahan Versi AOSP yang diperbarui
CVE-2017-0846 A-64934810 [2] ID Sedang 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0

Framework media

CVE Referensi Jenis Tingkat Keparahan Versi AOSP yang diperbarui
CVE-2017-13201 A-63982768 ID Sedang 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1
CVE-2017-13202 A-67647856 ID Sedang 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1
CVE-2017-13206 A-65025048 ID Sedang 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1
CVE-2017-13207 A-37564426 ID Sedang 7.0, 7.1.1, 7.1.2, 8.0
CVE-2017-13185 A-65123471 ID Sedang 7.0, 7.1.1, 7.1.2, 8.0
DoS Tinggi 5.1.1, 6.0, 6.0.1
CVE-2017-13187 A-65034175 ID Sedang 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Tinggi 5.1.1, 6.0, 6.0.1
CVE-2017-13188 A-65280786 ID Sedang 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Tinggi 5.1.1, 6.0, 6.0.1
CVE-2017-13203 A-63122634 ID Sedang 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Tinggi 6.0, 6.0.1
CVE-2017-13204 A-64380237 ID Sedang 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Tinggi 6.0, 6.0.1
CVE-2017-13205 A-64550583 ID Sedang 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Tinggi 6.0, 6.0.1
CVE-2017-13200 A-63100526 ID Rendah 7.0, 7.1.1, 7.1.2, 8.0, 8.1
ID Sedang 5.1.1, 6.0, 6.0.1
CVE-2017-13186 A-65735716 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Tinggi 6.0, 6.0.1
CVE-2017-13189 A-68300072 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Tinggi 6.0.1
CVE-2017-13190 A-68299873 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Tinggi 6.0.1
CVE-2017-13194 A-64710201 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Tinggi 5.1.1, 6.0, 6.0.1
CVE-2017-13198 A-68399117 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Tinggi 5.1.1, 6.0, 6.0.1

Sistem

CVE Referensi Jenis Tingkat Keparahan Versi AOSP yang diperbarui
CVE-2017-13212 A-62187985 EoP Sedang 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0

Komponen Broadcom

CVE Referensi Jenis Tingkat Keparahan Komponen
CVE-2017-13213 A-63374465*
B-V2017081501
EoP Sedang Driver bcmdhd

Komponen HTC

CVE Referensi Jenis Tingkat Keparahan Komponen
CVE-2017-11072 A-65468991* EoP Sedang Pembaru tabel partisi

Komponen kernel

CVE Referensi Jenis Tingkat Keparahan Komponen
CVE-2017-13219 A-62800865* DoS Sedang Pengontrol layar sentuh Synaptics
CVE-2017-13220 A-63527053* EoP Sedang BlueZ
CVE-2017-13221 A-64709938* EoP Sedang Driver Wi-Fi
CVE-2017-11473 A-64253928
Kernel upstream
EoP Sedang Biji Jagung Meletup
CVE-2017-13222 A-38159576* ID Sedang Biji Jagung Meletup
CVE-2017-14140 A-65468230
Kernel upstream
ID Sedang Biji Jagung Meletup
CVE-2017-15537 A-68805943
Kernel upstream
ID Sedang Biji Jagung Meletup

Komponen MediaTek

CVE Referensi Jenis Tingkat Keparahan Komponen
CVE-2017-13225 A-38308024*
M-ALPS03495789
EoP Tinggi Media MTK
CVE Referensi Jenis Tingkat Keparahan Komponen
CVE-2017-13226 A-32591194*
M-ALPS03149184
EoP Sedang MTK

Komponen Qualcomm

CVE Referensi Jenis Tingkat Keparahan Komponen
CVE-2017-9705 A-67713091
QC-CR#2059828
EoP Sedang Driver SOC
CVE-2017-15847 A-67713087
QC-CR#2070309
EoP Sedang Driver SOC
CVE-2017-15848 A-67713083
QC-CR#2073777
EoP Sedang Pengemudi
CVE-2017-11081 A-67713113
QC-CR#2077622
EoP Sedang WLan
CVE-2017-15845 A-67713111
QC-CR#2072966
EoP Sedang WLan
CVE-2017-14873 A-67713104
QC-CR#2057144 [ 2]
EoP Sedang Driver Grafis
CVE-2017-11035 A-67713108
QC-CR#2070583
EoP Sedang Driver nirkabel
CVE-2017-11003 A-64439673
QC-CR#2026193
EoP Sedang Bootloader
CVE-2017-9689 A-62828527
QC-CR#2037019
EoP Sedang Driver HDMI
CVE-2017-14879 A-63890276*
QC-CR#2056307
EoP Sedang Driver IPA
CVE-2017-11080 A-66937382
QC-CR#2078272
EoP Sedang Bootloader
CVE-2017-14869 A-67713093
QC-CR#2061498
ID Sedang Bootloader
CVE-2017-11066 A-65468971
QC-CR#2068506
ID Sedang Bootloader
CVE-2017-15850 A-62464339*
QC-CR#2113240
ID Sedang Driver mikrofon
CVE-2017-9712 A-63868883
QC-CR#2033195
ID Sedang Driver nirkabel
CVE-2017-11079 A-67713100
QC-CR#2078342
ID Sedang Bootloader
CVE-2017-14870 A-67713096
QC-CR#2061506
ID Sedang Bootloader
CVE-2017-11079 A-66937383
QC-CR#2078342
ID Sedang Bootloader

Update fungsi

Update ini disertakan untuk perangkat Pixel yang terpengaruh guna mengatasi masalah fungsi yang tidak terkait dengan keamanan perangkat Pixel. Tabel ini mencakup referensi terkait; kategori yang terpengaruh, seperti Bluetooth atau data seluler; dan peningkatan.

Referensi Kategori Peningkatan
A-68810306 Keystore Menyesuaikan penanganan upgrade kunci di keystore.
A-70213235 Stabilitas Meningkatkan stabilitas dan performa setelah menginstal OTA.

Pertanyaan dan jawaban umum

Bagian ini menjawab pertanyaan umum yang mungkin muncul setelah membaca berita ini.

1. Bagaimana cara menentukan apakah perangkat saya telah diupdate untuk menyelesaikan masalah ini?

Tingkat patch keamanan 05-01-2018 atau yang lebih baru mengatasi semua masalah yang terkait dengan tingkat patch keamanan 05-01-2018 dan semua tingkat patch sebelumnya. Untuk mempelajari cara memeriksa tingkat patch keamanan perangkat, baca petunjuk di jadwal update Pixel dan Nexus.

2. Apa arti entri di kolom Jenis?

Entri di kolom Jenis pada tabel detail kerentanan akan merujuk pada klasifikasi kerentanan keamanan.

Singkatan Definisi
RCE Eksekusi kode jarak jauh
EoP Elevasi hak istimewa
ID Pengungkapan informasi
DoS Denial of service
T/A Klasifikasi tidak tersedia

3. Apa arti entri di kolom Referensi?

Entri di kolom Referensi pada tabel detail kerentanan dapat berisi awalan yang mengidentifikasi organisasi tempat nilai referensi berada.

Awalan Referensi
A- ID bug Android
QC- Nomor referensi Qualcomm
M- Nomor referensi MediaTek
N- Nomor referensi NVIDIA
B- Nomor referensi Broadcom

4. Apa arti * di samping ID bug Android di kolom Referensi?

Masalah yang tidak tersedia secara publik memiliki * di samping ID bug Android di kolom Referensi. Update untuk masalah tersebut umumnya terdapat dalam driver biner terbaru untuk perangkat Nexus yang tersedia dari situs Developer Google.

5. Mengapa kerentanan keamanan dibagi antara buletin ini dan Android Security Bulletins?

Kerentanan keamanan yang didokumentasikan dalam Android Security Bulletin diperlukan untuk mendeklarasikan tingkat patch keamanan terbaru di perangkat Android. Kerentanan keamanan tambahan, seperti yang didokumentasikan dalam berita ini, tidak diperlukan untuk mendeklarasikan tingkat patch keamanan.

Versi

Versi Tanggal Catatan
1.0 2 Januari 2018 Buletin dipublikasikan.
1.1 5 Januari 2018 Buletin direvisi untuk menyertakan link AOSP.
1.2 29 Januari 2018 Menambahkan CVE-2017-13225.