نشرة أمان هواتف Pixel / Nexus لشهر آذار (مارس) 2018

تاريخ النشر: 5 آذار (مارس) 2018 | تاريخ التعديل: 7 آذار (مارس) 2018

يتضمّن نشرة أمان Pixel / Nexus تفاصيل عن ثغرات الأمان والتحسينات الوظيفية التي تؤثر في أجهزة Google Pixel وNexus (أجهزة Google) المتوافقة. بالنسبة إلى أجهزة Google، تعالج مستويات تصحيحات الأمان بتاريخ 05‏/03‏/2018 أو الإصدارات الأحدث جميع المشاكل الواردة في هذه النشرة وجميع المشاكل الواردة في نشرة أمان Android لشهر آذار (مارس) 2018. لمعرفة كيفية التحقّق من مستوى تحديث أمان جهازك، اطّلِع على المقالة التحقّق من إصدار Android وتحديثه.

ستتلقّى جميع أجهزة Google المتوافقة تحديثًا لمستوى التصحيح ‏2018-03-05. وننصحك بقبول هذه التحديثات على أجهزتك.

ملاحظة: تتوفّر صور البرامج الثابتة لأجهزة Google على موقع "مطوّرو تطبيقات Google".

الإشعارات

بالإضافة إلى الثغرات الأمنية الموضّحة في نشرة أمان Android لشهر آذار (مارس) 2018، تحتوي أجهزة Google أيضًا على تصحيحات للثغرات الأمنية описанة أدناه. تم إشعار الشركاء بهذه المشاكل قبل شهر على الأقل، وقد يختارون دمجها كجزء من تحديثات أجهزتهم.

رموز تصحيح الأمان

يتم تجميع نقاط الضعف ضمن المكوّن الذي تؤثر فيه. يتوفّر وصف للّعبة وجدول يتضمّن معرّف CVE والمرجعات المرتبطة ونوع الثغرة الأمنية ومستوى خطورتها وإصدارات مشروع Android Open Source Project (AOSP) المعدَّلة (إن وُجدت). ونربط التغيير العلني الذي تم من خلاله حلّ المشكلة بمعرّف الخطأ، مثل قائمة التغييرات في AOSP، متى كان ذلك ممكنًا. عندما تكون هناك تغييرات متعدّدة مرتبطة بخطأ واحد، يتم ربط المراجع الإضافية بالأرقام التي تتبع معرّف الخطأ.

إطار العمل

CVE المراجع النوع درجة الخطورة إصدارات AOSP المعدَّلة
CVE-2017-13263 A-69383160 [2] EoP متوسط 8.0 و8.1

إطار عمل الوسائط

CVE المراجع النوع درجة الخطورة إصدارات AOSP المعدَّلة
CVE-2017-13264 ‎A-70294343 NSI NSI 7.0 و7.1.1 و7.1.2 و8.0 و8.1
DoS عالية 6.0 و6.0.1
CVE-2017-13254 ‎A-70239507 NSI NSI 7.0 و7.1.1 و7.1.2 و8.0 و8.1
DoS عالية 5.1.1 و6.0 و6.0.1

النظام

CVE المراجع النوع درجة الخطورة إصدارات AOSP المعدَّلة
CVE-2017-13265 A-36232423 [2] [3] EoP متوسط 7.0 و7.1.1 و7.1.2 و8.0 و8.1
CVE-2017-13268 A-67058064 رقم التعريف متوسط 5.1.1 و6.0 و6.0.1 و7.0 و7.1.1 و7.1.2 و8.0 و8.1
CVE-2017-13269 A-68818034 رقم التعريف متوسط 5.1.1 و6.0 و6.0.1 و7.0 و7.1.1 و7.1.2 و8.0 و8.1

مكوّنات النواة

CVE المراجع النوع درجة الخطورة المكوّن
CVE-2017-5754 A-69856074* رقم التعريف عالية ربط الذاكرة
CVE-2017-13270 A-69474744* EoP متوسط برنامج تشغيل Mnh_sm
CVE-2017-13271 A-69006799* EoP متوسط برنامج تشغيل Mnh_sm
CVE-2017-16527 A-69051382
النواة الأساسية
EoP متوسط برنامج تشغيل الصوت عبر USB
CVE-2017-15649 A-69160446
النواة الأساسية [2]
EoP متوسط برنامج تشغيل الشبكة
CVE-2017-1000111 A-68806121
النواة الأساسية
EoP متوسط برنامج تشغيل الشبكة

مكونات NVIDIA

CVE المراجع النوع درجة الخطورة المكوّن
CVE-2017-6287 A-64893264*
N-CVE-2017-6287
رقم التعريف متوسط إطار عمل الوسائط
CVE-2017-6285 A-64893156*
N-CVE-2017-6285
رقم التعريف متوسط إطار عمل الوسائط
CVE-2017-6288 A-65482562*
N-CVE-2017-6288
رقم التعريف متوسط إطار عمل الوسائط

مكونات Qualcomm

CVE المراجع النوع درجة الخطورة المكوّن
CVE-2017-18061 A-70237701
QC-CR#2117246
EoP متوسط Wil6210
CVE-2017-18050 A-70237697
QC-CR#2119443
EoP متوسط إدارة Wma
CVE-2017-18054 A-70237694
QC-CR#2119432
EoP متوسط Wma
CVE-2017-18055 A-70237693
QC-CR#2119430
EoP متوسط Wma
CVE-2017-18065 A-70237685
QC-CR#2113423
EoP متوسط Wma
CVE-2017-18066 A-70235107
QC-CR#2107976
EoP متوسط مشغِّل الطاقة
CVE-2017-18062 A-68992451
QC-CR#2115375
EoP متوسط Wma
CVE-2018-3561 A-68870904*
QC-CR#2068569
EoP متوسط Diagchar
CVE-2018-3560 A-68664502*
QC-CR#2142216
EoP متوسط برنامج تشغيل الصوت Qdsp6v2
CVE-2017-15834 A-70237704
QC-CR#2111858
EoP متوسط Diagchar
CVE-2017-15833 A-70237702
QC-CR#2059835
EoP متوسط مشغِّل الطاقة
CVE-2017-15831 A-70237687
QC-CR#2114255
EoP متوسط Wma
CVE-2017-15830 A-70237719
QC-CR#2120725
EoP متوسط برنامج تشغيل sme
CVE-2017-14889 A-70237700
QC-CR#2119803
EoP متوسط Wma
CVE-2017-14887 A-70237715
QC-CR#2119673
EoP متوسط شبكة WLAN
CVE-2017-14879 A-63851638*
QC-CR#2056307
EoP متوسط IPA
CVE-2017-11082 A-66937387
QC-CR#2071560
EoP متوسط شبكة WLAN
CVE-2017-11074 A-68940798
QC-CR#2049138
EoP متوسط شبكة WLAN
CVE-2017-18052 A-70237712
QC-CR#2119439
رقم التعريف متوسط شبكة WLAN
CVE-2017-18057 A-70237709
QC-CR#2119403
رقم التعريف متوسط شبكة WLAN
CVE-2017-18059 A-70237708
QC-CR#2119399
رقم التعريف متوسط شبكة WLAN
CVE-2017-18060 A-70237707
QC-CR#2119394
رقم التعريف متوسط شبكة WLAN
CVE-2017-18051 A-70237696
QC-CR#2119442
رقم التعريف متوسط شبكة WLAN
CVE-2017-18053 A-70237695
QC-CR#2119434
رقم التعريف متوسط شبكة WLAN
CVE-2017-18058 A-70237690
QC-CR#2119401
رقم التعريف متوسط شبكة WLAN
CVE-2017-15855 A-38232131*
QC-CR#2025367
رقم التعريف متوسط برنامج تشغيل Camera_v2
CVE-2017-15814 A-64836865*
QC-CR#2092793
رقم التعريف متوسط برنامج تشغيل Camera_v2

التحديثات الوظيفية

يتم تضمين هذه التحديثات لأجهزة Pixel المتأثرة لحلّ مشاكل تتعلّق بالوظائف ولا تتعلّق بأمان أجهزة Pixel. يتضمّن الجدول المراجع المرتبطة والفئة المتأثرة، مثل البلوتوث أو البيانات الجوّالة، والتحسينات والأجهزة المتأثرة.

المراجع الفئة التحسينات الأجهزة
A-70491468 الأداء تحسين أداء تنشيط الشاشة باستخدام ميزة "فتح الجهاز ببصمة الإصبع" ‫Pixel 2 وPixel 2 XL
A-69307875 الصوت تحسين جودة الصوت عند تسجيل فيديو Pixel 2 XL
A-70641186 إعداد التقارير تحسين ميزة الإبلاغ عن الأعطال ‫Pixel 2 وPixel 2 XL

الأسئلة الشائعة والأجوبة عنها

يجيب هذا القسم عن الأسئلة الشائعة التي قد تخطر لك بعد قراءة هذا الإشعار.

1. كيف يمكنني معرفة ما إذا كان جهازي محدّثًا لحلّ هذه المشاكل؟

تعالج مستويات تصحيحات الأمان بتاريخ 05‏-03‏-2018 أو الإصدارات الأحدث جميع المشاكل المرتبطة بمستوى تصحيح الأمان بتاريخ 05‏-03‏-2018 وجميع مستويات التصحيحات السابقة. للتعرّف على كيفية معرفة مستوى تصحيح الأمان على الجهاز، يُرجى الاطّلاع على التعليمات الواردة في جدول تحديثات هواتف Pixel وأجهزة Nexus.

2. ما معنى الإدخالات في عمود النوع؟

تشير الإدخالات في عمود النوع من جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.

الاختصار التعريف
RCE تنفيذ الرمز البرمجي عن بُعد
EoP تجاوز الأذونات
رقم التعريف الإفصاح عن المعلومات
DoS حجب الخدمة
لا ينطبق التصنيف غير متاح

3. ما المقصود بالإدخالات في عمود المراجع؟

قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل الثغرة الأمنية على بادئة تحدِّد المؤسسة التي تنتمي إليها القيمة المرجعية.

بادئة مَراجع
A-‎ رقم تعريف الخطأ في Android
QC- الرقم المرجعي لشركة Qualcomm
M- الرقم المرجعي لشركة MediaTek
‫N-‎ الرقم المرجعي لشركة NVIDIA
B-‎ الرقم المرجعي لشركة Broadcom

4. ما المقصود بعلامة * بجانب رقم تعريف الخطأ في Android في عمود المرجع؟

تظهر علامة * بجانب رقم تعريف الخطأ في Android في عمود المراجع للمشاكل غير المتاحة للجميع. يتضمّن تحديث هذه المشكلة بشكل عام أحدث برامج تشغيل ثنائية لأجهزة Nexus المتوفّرة من موقع "مطوّرو تطبيقات Google".

5. لماذا يتم تقسيم الثغرات الأمنية بين هذه النشرة ومقتطفات أمان Android؟

يجب توثيق الثغرات الأمنية في نشرات أمان Android للإعلان عن أحدث مستوى لرمز تصحيح الأمان على أجهزة Android. لا يلزم الإفصاح عن مستوى تصحيح الأمان في حال توفّر ثغرات أمان إضافية، مثل تلك الموضّحة في هذا النشرة.

الإصدارات

الإصدار التاريخ الملاحظات
1 5 آذار (مارس) 2018 تم نشر النشرة.
1.1 7 آذار (مارس) 2018 تم تعديل النشرة لتضمين روابط AOSP وتعديل الرقم المرجعي لـ CVE-2017-15855.