Bollettino sulla sicurezza Pixel/Nexus: marzo 2018

Pubblicato il 5 marzo 2018 | Aggiornato il 7 marzo 2018

Il Pixel/Nexus Security Bulletin contiene dettagli sulle vulnerabilità della sicurezza e miglioramenti funzionali che interessano i dispositivi Google Pixel e Nexus (dispositivi Google) supportati. Per i dispositivi Google, i livelli di patch di sicurezza del 05-03-2018 o successivi risolvono tutti i problemi in questo bollettino e tutti i problemi nel Bollettino sulla sicurezza Android di marzo 2018 . Per informazioni su come controllare il livello di patch di sicurezza di un dispositivo, consulta Controllare e aggiornare la versione di Android .

Tutti i dispositivi Google supportati riceveranno un aggiornamento al livello di patch 2018-03-05. Invitiamo tutti i clienti ad accettare questi aggiornamenti sui propri dispositivi.

Nota: le immagini del firmware del dispositivo Google sono disponibili sul sito Google Developer .

Annunci

Oltre alle vulnerabilità di sicurezza descritte nell'Android Security Bulletin di marzo 2018 , i dispositivi Google contengono anche patch per le vulnerabilità di sicurezza descritte di seguito. I partner sono stati informati di questi problemi almeno un mese fa e possono scegliere di incorporarli come parte degli aggiornamenti del dispositivo.

Patch di sicurezza

Le vulnerabilità sono raggruppate sotto la componente che interessano. C'è una descrizione del problema e una tabella con il CVE, i riferimenti associati, il tipo di vulnerabilità , la gravità e le versioni aggiornate di Android Open Source Project (AOSP) (ove applicabile). Quando disponibile, colleghiamo la modifica pubblica che ha risolto il problema all'ID del bug, come l'elenco delle modifiche AOSP. Quando più modifiche si riferiscono a un singolo bug, i riferimenti aggiuntivi sono collegati a numeri che seguono l'ID del bug.

Struttura

CVE Riferimenti Tipo Gravità Versioni AOSP aggiornate
CVE-2017-13263 A-69383160 [ 2 ] EoP Moderare 8.0, 8.1

Quadro dei media

CVE Riferimenti Tipo Gravità Versioni AOSP aggiornate
CVE-2017-13264 A-70294343 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Alto 6.0, 6.0.1
CVE-2017-13254 A-70239507 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Alto 5.1.1, 6.0, 6.0.1

Sistema

CVE Riferimenti Tipo Gravità Versioni AOSP aggiornate
CVE-2017-13265 A-36232423 [ 2 ] [ 3 ] EoP Moderare 7.0, 7.1.1, 7.1.2, 8.0, 8.1
CVE-2017-13268 A-67058064 ID Moderare 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1
CVE-2017-13269 A-68818034 ID Moderare 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1

Componenti del kernel

CVE Riferimenti Tipo Gravità Componente
CVE-2017-5754 A-69856074 * ID Alto Mappatura della memoria
CVE-2017-13270 A-69474744 * EoP Moderare Mnh_sm driver
CVE-2017-13271 A-69006799 * EoP Moderare Mnh_sm driver
CVE-2017-16527 A-69051382
kernel a monte
EoP Moderare driver audio USB
CVE-2017-15649 A-69160446
Kernel a monte [ 2 ]
EoP Moderare Driver di rete
CVE-2017-1000111 A-68806121
kernel a monte
EoP Moderare Driver di rete

componenti NVIDIA

CVE Riferimenti Tipo Gravità Componente
CVE-2017-6287 A-64893264 *
N-CVE-2017-6287
ID Moderare Quadro dei media
CVE-2017-6285 A-64893156 *
N-CVE-2017-6285
ID Moderare Quadro dei media
CVE-2017-6288 A-65482562 *
N-CVE-2017-6288
ID Moderare Quadro dei media

componenti Qualcomm

CVE Riferimenti Tipo Gravità Componente
CVE-2017-18061 A-70237701
QC-CR#2117246
EoP Moderare Wil6210
CVE-2017-18050 A-70237697
QC-CR#2119443
EoP Moderare Gestione Wma
CVE-2017-18054 A-70237694
QC-CR#2119432
EoP Moderare Wma
CVE-2017-18055 A-70237693
QC-CR#2119430
EoP Moderare Wma
CVE-2017-18065 A-70237685
QC-CR#2113423
EoP Moderare Wma
CVE-2017-18066 A-70235107
QC-CR#2107976
EoP Moderare Driver di alimentazione
CVE-2017-18062 A-68992451
QC-CR#2115375
EoP Moderare Wma
CVE-2018-3561 A-68870904 *
QC-CR#2068569
EoP Moderare Diagchar
CVE-2018-3560 A-68664502 *
QC-CR#2142216
EoP Moderare Driver audio Qdsp6v2
CVE-2017-15834 A-70237704
QC-CR#2111858
EoP Moderare Diagchar
CVE-2017-15833 A-70237702
QC-CR#2059835
EoP Moderare Driver di alimentazione
CVE-2017-15831 A-70237687
QC-CR#2114255
EoP Moderare Wma
CVE-2017-15830 A-70237719
QC-CR#2120725
EoP Moderare piccolo autista
CVE-2017-14889 A-70237700
QC-CR#2119803
EoP Moderare Wma
CVE-2017-14887 A-70237715
QC-CR#2119673
EoP Moderare WLAN
CVE-2017-14879 A-63851638 *
QC-CR#2056307
EoP Moderare IPA
CVE-2017-11082 A-66937387
QC-CR#2071560
EoP Moderare WLAN
CVE-2017-11074 A-68940798
QC-CR#2049138
EoP Moderare WLAN
CVE-2017-18052 A-70237712
QC-CR#2119439
ID Moderare WLAN
CVE-2017-18057 A-70237709
QC-CR#2119403
ID Moderare WLAN
CVE-2017-18059 A-70237708
QC-CR#2119399
ID Moderare WLAN
CVE-2017-18060 A-70237707
QC-CR#2119394
ID Moderare WLAN
CVE-2017-18051 A-70237696
QC-CR#2119442
ID Moderare WLAN
CVE-2017-18053 A-70237695
QC-CR#2119434
ID Moderare WLAN
CVE-2017-18058 A-70237690
QC-CR#2119401
ID Moderare WLAN
CVE-2017-15855 A-38232131 *
QC-CR#2025367
ID Moderare Driver della fotocamera_v2
CVE-2017-15814 A-64836865 *
QC-CR#2092793
ID Moderare Driver della fotocamera_v2

Aggiornamenti funzionali

Questi aggiornamenti sono inclusi per i dispositivi Pixel interessati per risolvere problemi di funzionalità non correlati alla sicurezza dei dispositivi Pixel. La tabella include i riferimenti associati; la categoria interessata, come Bluetooth o dati mobili; miglioramenti; e dispositivi interessati.

Riferimenti Categoria Miglioramenti Dispositivi
A-70491468 Prestazione Migliora le prestazioni di riattivazione dello schermo con lo sblocco dell'impronta digitale Pixel 2, Pixel 2 XL
A-69307875 Audio Migliora le prestazioni audio durante la registrazione di video Pixel 2 XL
A-70641186 Segnalazione Migliora la segnalazione degli arresti anomali Pixel 2, Pixel 2 XL

Domande e risposte comuni

Questa sezione risponde alle domande più comuni che possono verificarsi dopo la lettura di questo bollettino.

1. Come faccio a determinare se il mio dispositivo è aggiornato per risolvere questi problemi?

I livelli di patch di sicurezza del 05-03-2018 o successivi risolvono tutti i problemi associati al livello di patch di sicurezza del 05-03-2018 e tutti i livelli di patch precedenti. Per informazioni su come controllare il livello di patch di sicurezza di un dispositivo, leggi le istruzioni sulla pianificazione degli aggiornamenti di Pixel e Nexus .

2. Cosa significano le voci nella colonna Tipo ?

Le voci nella colonna Tipo della tabella dei dettagli della vulnerabilità fanno riferimento alla classificazione della vulnerabilità della sicurezza.

Abbreviazione Definizione
RCE Esecuzione di codice a distanza
EoP Elevazione del privilegio
ID Rivelazione di un 'informazione
DoS Negazione del servizio
N / A Classificazione non disponibile

3. Cosa significano le voci nella colonna Riferimenti ?

Le voci nella colonna Riferimenti della tabella dei dettagli della vulnerabilità possono contenere un prefisso che identifica l'organizzazione a cui appartiene il valore di riferimento.

Prefisso Riferimento
UN- ID bug Android
controllo qualità- Numero di riferimento Qualcomm
M- Numero di riferimento MediaTek
N- Numero di riferimento NVIDIA
B- Numero di riferimento Broadcom

4. Cosa significa un * accanto all'ID del bug Android nella colonna Riferimenti ?

I problemi che non sono disponibili pubblicamente hanno un * accanto all'ID del bug Android nella colonna Riferimenti . L'aggiornamento per quel problema è generalmente contenuto nei driver binari più recenti per i dispositivi Nexus disponibili sul sito Google Developer .

5. Perché le vulnerabilità della sicurezza sono suddivise tra questo bollettino e i bollettini sulla sicurezza di Android?

Le vulnerabilità di sicurezza documentate nei Bollettini sulla sicurezza di Android sono necessarie per dichiarare il livello di patch di sicurezza più recente sui dispositivi Android. Ulteriori vulnerabilità di sicurezza, come quelle documentate in questo bollettino, non sono necessarie per dichiarare un livello di patch di sicurezza.

Versioni

Versione Data Appunti
1.0 5 marzo 2018 Bollettino pubblicato.
1.1 7 marzo 2018 Bollettino rivisto per includere i collegamenti AOSP e il numero di riferimento dell'aggiornamento per CVE-2017-15855.