Bulletin de sécurité Pixel / Nexus : avril 2018

Publié le 2 avril 2018 | Mis à jour le 10 avril 2018

Le bulletin de sécurité Pixel / Nexus contient des informations sur les failles de sécurité et les améliorations fonctionnelles affectant les appareils Google Pixel et Nexus compatibles (appareils Google). Pour les appareils Google, les niveaux de correctif de sécurité du 5 avril 2018 ou version ultérieure corrigent tous les problèmes de ce bulletin et du bulletin de sécurité Android d'avril 2018. Pour savoir comment vérifier le niveau de correctif de sécurité d'un appareil, consultez l'article Vérifier la version d'Android installée et la mettre à jour.

Tous les appareils Google compatibles recevront une mise à jour au niveau du correctif 2018-04-05. Nous encourageons tous les clients à accepter ces mises à jour sur leurs appareils.

Remarque:Les images du micrologiciel des appareils Google sont disponibles sur le site des développeurs Google.

Annonces

En plus des failles de sécurité décrites dans le bulletin de sécurité Android d'avril 2018, les appareils Google contiennent également des correctifs pour les failles de sécurité décrites ci-dessous. Les partenaires ont été informés de ces problèmes il y a au moins un mois et peuvent choisir de les intégrer dans les mises à jour de leurs appareils.

Correctifs de sécurité

Les failles sont regroupées selon les composants concernés. Vous trouverez une description du problème, ainsi qu'un tableau contenant l'ID de la faille CVE, les références associées, le type de faille, la gravité et les versions mises à jour du projet Android Open Source (AOSP) (le cas échéant). Lorsque cela est possible, nous associons la modification publique qui a résolu le problème à l'ID du bug, comme dans la liste des modifications AOSP. Lorsque plusieurs modifications concernent un même bug, des références supplémentaires sont associées aux numéros qui suivent l'ID du bug.

Framework

CVE Références Type Niveau Versions AOSP mises à jour
CVE-2017-13294 A-71814449 [2] ID Modérée 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1
CVE-2017-13295 A-62537081 DoS Modérée 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1

Framework multimédia

CVE Références Type Niveau Versions AOSP mises à jour
CVE-2017-13300 A-71567394* DoS Élevée 6.0, 6.0.1
CVE-2017-13296 A-70897454 ID Modérée 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Élevée 6.0, 6.0.1
CVE-2017-13297 A-71766721 ID Modérée 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Élevée 6.0, 6.0.1
CVE-2017-13298 A-72117051 ID Modérée 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Élevée 6.0, 6.0.1
CVE-2017-13299 A-70897394 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Élevée 6.0, 6.0.1

Système

CVE Références Type Niveau Versions AOSP mises à jour
CVE-2017-13301 A-66498711 [2] DoS Modérée 8.0
CVE-2017-13302 A-69969749 DoS Modérée 8.0

Composants Broadcom

CVE Références Type Niveau Component
CVE-2017-13303 A-71359108*
B-V2018010501
ID Modérée Pilote bcmdhd

Composants du noyau

CVE Références Type Niveau Component
CVE-2017-13304 A-70576999* ID Modérée Pilote mnh_sm
CVE-2017-13305 A-70526974* ID Modérée encrypted-keys
CVE-2017-17449 A-70980949
Noyau en amont
ID Modérée TAP Netlink
CVE-2017-13306 A-70295063* EoP Modérée Pilote mnh
CVE-2017-13307 A-69128924* EoP Modérée sysfs PCI
CVE-2017-17712 A-71500434
Kernel en amont
EoP Modérée net ipv4
CVE-2017-15115 A-70217214
Kernel en amont
EoP Modérée sctp

Composants Qualcomm

CVE Références Type Niveau Component
CVE-2018-3598 A-71501698
QC-CR#1097390
ID Modérée Pilote camera_v2
CVE-2018-5826 A-69128800*
QC-CR#2157283
ID Modérée Pilote de disque dur qcacld-3.0
CVE-2017-15853 A-65853393*
QC-CR#2116517
QC-CR#2125577
ID Modérée WLAN
CVE-2018-3584 A-64610600*
QC-CR#2142046
ID Modérée rmnet_usb
CVE-2017-8269 A-33967002*
QC-CR#2013145
QC-CR#2114278
ID Modérée Pilote IPA
CVE-2017-15837 A-64403015*
QC-CR#2116387
ID Modérée Pilote NL80211
CVE-2018-5823 A-72957335
QC-CR#2139436
EoP Modérée WLAN
CVE-2018-5825 A-72957269
QC-CR#2151146 [2] [3]
EoP Modérée Pilote IPA
CVE-2018-5824 A-72957235
QC-CR#2149399 [2]
EoP Modérée WLAN
CVE-2018-5827 A-72956920
QC-CR#2161977
EoP Modérée WLAN
CVE-2018-5822 A-71501692
QC-CR#2115221
EoP Modérée QC WLAN
CVE-2018-5821 A-71501687
QC-CR#2114363
EoP Modérée pilote de modem
CVE-2018-5820 A-71501686
QC-CR#2114336
EoP Modérée Pilote du modem
CVE-2018-3599 A-71501666
QC-CR#2047235
EoP Modérée Services principaux Qualcomm
CVE-2018-3596 A-35263529*
QC-CR#640898
EoP Modérée WLAN
CVE-2018-3568 A-72957136
QC-CR#2152824
EoP Modérée WLAN
CVE-2018-3567 A-72956997
QC-CR#2147119 [2]
EoP Modérée WLAN
CVE-2017-15855 A-72957336
QC-CR#2149501
EoP Modérée WLAN
CVE-2018-5828 A-71501691
QC-CR#2115207
EoP Modérée QC WLAN
CVE-2017-15836 A-71501693
QC-CR#2119887
EoP Modérée QC WLAN
CVE-2017-14890 A-71501695
QC-CR#2120751
EoP Modérée QC WLAN
CVE-2017-14894 A-71501694
QC-CR#2120424
EoP Modérée QC WLAN
CVE-2017-14880 A-68992477
QC-CR#2078734 [2]
EoP Modérée Pilote WAN IPA
CVE-2017-11075 A-70237705
QC-CR#2098332
EoP Modérée Pilote DSP audio

Mises à jour fonctionnelles

Ces mises à jour sont incluses pour les appareils Pixel concernés afin de résoudre les problèmes de fonctionnalité qui ne sont pas liés à la sécurité des appareils Pixel. Le tableau comprend les références associées, la catégorie concernée (Bluetooth ou données mobiles, par exemple), les améliorations et les appareils concernés.

Références Catégorie Améliorations Appareils
A-35963245 Performances Activer la compatibilité avec la numérotation assistée Pixel 2, Pixel 2 XL
A-37681923
A-68215016
Journalisation Améliorer les métriques de détection des anomalies Tous
A-63908720 Journalisation Amélioration de la journalisation diskstats Tous
A-64101451 Performances Amélioration du transfert de la VoLTE vers la VoWi-Fi lors des appels d'urgence sur certains opérateurs Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-64586126 Appareil photo Améliorer les performances des microvidéos dans l'application Appareil photo Google Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-64610438 Performances Réduire les délais d'ouverture d'applications spécifiques Pixel 2, Pixel 2 XL
A-65175134 Vidéo Amélioration du décodage de certains flux vidéo Pixel, Pixel XL
A-65347520 Performances Amélioration de la latence de l'empreinte digitale et du clavier dans certaines situations Pixel 2, Pixel 2 XL
A-65490850 Interface utilisateur Ajuster les notifications lorsque vous entrez ou quittez la zone de couverture Wi-Fi pendant un appel vidéo Pixel 2, Pixel 2 XL
A-65509134 Connectivité Activer IMS911 sur certains réseaux Pixel 2, Pixel 2 XL, Pixel, Pixel XL
A-66951771 Journalisation Détecter les statistiques du passeport Wi-Fi pour les développeurs Tous
A-66957450 Performances Améliorer les performances de l'écran de verrouillage Tous
A-67094673 Journalisation Améliorer la journalisation de l'heure de début Tous
A-67589241 Performances Amélioration des performances du capteur magnétique sur le Pixel 2/Pixel 2 XL Pixel 2, Pixel 2 XL
A-67593274 Batterie Réduire le déchargement de la batterie après des problèmes de modem Pixel 2, Pixel 2 XL
A-67634615 Stabilité Amélioration de la stabilité du modem sur les téléphones Pixel et Pixel 2 Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-67750231 Interface utilisateur Ajuster l'UI du transfert d'appel Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-67774904 Connectivité Amélioration des performances de la multi-communication via le Wi-Fi Pixel, Pixel XL
A-67777512 Connectivité Amélioration de la connectivité des données pour les utilisateurs de T-Mobile dans certaines régions d'Australie Pixel, Pixel XL
A-67882977 Certification Mettre à jour la certification Pixel, Pixel XL
A-68150449
A-68059359
A-69797741
A-69378640
A-68824279
Stabilité Amélioration de la stabilité du Wi-Fi sur les téléphones Pixel 2 Pixel 2, Pixel 2 XL
A-68217064 Performances Amélioration de la transition vers les appels Wi-Fi dans les zones à faible couverture Pixel 2, Pixel 2 XL
A-68398312 Performances Améliorer les performances des conférences téléphoniques via le Wi-Fi Pixel 2, Pixel 2 XL
A-68671462 Connectivité Amélioration des performances VoLTE pour certains opérateurs Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-68841424 Connectivité Ajuster le comportement de mise à jour de l'APN Tous
A-68863351 Interface utilisateur Améliorer les icônes des applications de paramètres Tous
A-68923696
A-68922470
A-68940490
Certification Mettez à niveau les certificats pour assurer la continuité du service. Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-68931709 Développeur Ajout de méthodes à l'API PeerHandle pour les développeurs Tous
A-68959671 Connectivité Mise à jour de l'APK du service Verizon pour les téléphones Pixel Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69003183 Journalisation Amélioration de la journalisation du Wi-Fi et du RPM Pixel 2, Pixel 2 XL
A-69017578
A-68138080
A-68205105
A-70731000
A-69574837
A-68474108
A-70406781
Connectivité, performances Amélioration de la connectivité et des performances sur certains réseaux de transporteurs Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69064494 Performances Améliorer les applications d'écoute des notifications Tous
A-69152057 Connectivité Résoudre le problème de transfert d'appel Tous
A-69209000 Connectivité Amélioration de la connectivité Internet sur le Pixel 2 sur certains réseaux Wi-Fi Pixel 2
A-69238007
A-68202289
A-69334308
Connectivité Ajuster les paramètres de l'APN Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69261367
A-70512352
Messages Amélioration des performances des messages MMS auprès de certains opérateurs Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69275204 Batterie Ajuster les limites d'incrément et de décrément de la capacité apprise de la batterie Pixel 2, Pixel 2 XL
A-69334266 Connectivité Modifier le domaine vocal en CS pour certains opérateurs Pixel XL
A-69475609 Performances Ajuster les délais avant expiration pour l'application Téléphone Tous
A-69672417 Stabilité Amélioration de la stabilité pour les appareils Pixel 2 dans certaines régions du Canada Pixel 2, Pixel 2 XL
A-69848394
A-68275646
Performances Améliorer les performances des applications instantanées Tous
A-69870527 Interface utilisateur Amélioration des indicateurs de connectivité des appels d'urgence Pixel 2, Pixel 2 XL
A-70045970 Batterie Optimisez la logique de recherche pour améliorer les performances de la batterie. Pixel 2, Pixel 2 XL
A-70094083
A-70094701
Batterie Amélioration de la journalisation de la batterie pour le Pixel 2 et le Pixel 2 XL Pixel 2, Pixel 2 XL
A-70214869 GPS Amélioration des performances de l'heure GPS sur le Pixel 2 XL Pixel 2 XL
A-70338906 Audio Améliorer les performances du haut-parleur audio pendant les appels téléphoniques Tous
A-70398372 Interface utilisateur Ajuster les paramètres d'appel avancés pour Verizon Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-70576351 Connectivité Modifier la priorité de certaines bandes Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-70580873
A-70912923
A-71497259
Connectivité Amélioration des performances en appel pour certains opérateurs Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-70815434 Connectivité Amélioration des performances réseau sur l'opérateur Simyo Nexus 5X
A-71708302 Journalisation Améliorer les métriques de connectivité Tous
A-71983424 Performances Amélioration de l'expérience de basculement entre LTE et Wi-Fi Pixel 2 XL
A-72119809 Connectivité Améliorer les performances des données pour les appareils équipés de certaines cartes SIM Tous
A-72175011 Journalisation Améliorer la journalisation de la saisie automatique Tous
A-72797728
A-71599119
Journalisation Améliorer les outils de dépannage internes Tous
A-72871435 Journalisation Améliorer les performances réseau lorsque le VPN et le Wi-Fi sont activés Tous

Questions fréquentes et réponses

Cette section répond aux questions fréquentes qui peuvent se poser après la lecture de ce bulletin.

1. Comment savoir si mon appareil a été mis à jour pour résoudre ces problèmes ?

Les niveaux de correctifs de sécurité du 5 avril 2018 ou version ultérieure corrigent tous les problèmes associés au niveau de correctif de sécurité du 5 avril 2018 et à tous les niveaux de correctifs précédents. Pour savoir comment vérifier le niveau du correctif de sécurité d'un appareil, consultez les instructions sur le calendrier de mise à jour des Pixel et Nexus.

2. Que signifient les entrées de la colonne Type ?

Les entrées de la colonne Type du tableau sur les détails des failles font référence à la classification de la faille de sécurité.

Abréviation Définition
RCE Exécution de code à distance
EoP Élévation des droits
ID Divulgation d'informations
DoS Déni de service
N/A Classification non disponible

3. Que signifient les entrées de la colonne Références ?

Les entrées de la colonne Références du tableau des détails des failles peuvent contenir un préfixe identifiant l'organisation à laquelle la valeur de référence appartient.

Préfixe Référence
A- ID du bug Android
QC- Numéro de référence Qualcomm
M- Numéro de référence MediaTek
N- Numéro de référence NVIDIA
B- Numéro de référence Broadcom

4. Que signifie un astérisque * à côté de l'ID de bug Android dans la colonne Références ?

Les problèmes qui ne sont pas disponibles publiquement sont signalés par un astérisque * à côté de l'ID de bug Android dans la colonne Références. La mise à jour de ce problème se trouve généralement dans les derniers pilotes binaires pour les appareils Nexus disponibles sur le site Web des développeurs Google.

5. Pourquoi les failles de sécurité sont-elles réparties entre ce bulletin et les bulletins de sécurité Android ?

Les failles de sécurité documentées dans les bulletins de sécurité Android sont requises pour déclarer le dernier niveau de correctif de sécurité sur les appareils Android. D'autres failles de sécurité, telles que celles décrites dans ce bulletin, ne sont pas requises pour déclarer un niveau de correctif de sécurité.

Versions

Version Date Notes
1.0 2 avril 2018 Bulletin publié.
1.1 4 avril 2018 Bulletin mis à jour pour inclure des liens vers AOSP.
1.2 10 avril 2018 Bulletin révisé pour mettre à jour la description de l'avis A-72871435.