Buletin Keamanan Pixel / Nexus—April 2018

Dipublikasikan 2 April 2018 | Diperbarui 10 April 2018

Buletin Keamanan Pixel / Nexus berisi detail kerentanan keamanan dan peningkatan fungsional yang memengaruhi perangkat Google Pixel dan Nexus yang didukung (perangkat Google). Untuk perangkat Google, tingkat patch keamanan 05-04-2018 atau yang lebih baru akan mengatasi semua masalah dalam berita ini dan semua masalah dalam Berita Keamanan Android April 2018. Untuk mempelajari cara memeriksa level patch keamanan perangkat, lihat Memeriksa dan mengupdate versi Android.

Semua perangkat Google yang didukung akan menerima update ke level patch 05-04-2018. Sebaiknya semua pelanggan menyetujui update ini ke perangkat mereka.

Catatan: Image firmware perangkat Google tersedia di situs Developer Google.

Pengumuman

Selain kerentanan keamanan yang dijelaskan dalam Buletin Keamanan Android April 2018, perangkat Google juga berisi patch untuk kerentanan keamanan yang dijelaskan di bawah. Partner telah diberi tahu tentang masalah ini setidaknya sebulan yang lalu dan dapat memilih untuk menyertakannya sebagai bagian dari update perangkat mereka.

Patch keamanan

Kerentanan dikelompokkan dalam komponen yang terkena dampaknya. Terdapat deskripsi masalah dan tabel dengan CVE, referensi terkait, jenis kerentanan, keparahan, dan versi Project Open Source Android (AOSP) yang diperbarui (jika berlaku). Jika tersedia, kami akan menautkan perubahan publik yang mengatasi masalah tersebut ke ID bug, seperti daftar perubahan AOSP. Jika beberapa perubahan terkait dengan satu bug, referensi tambahan akan ditautkan ke angka yang mengikuti ID bug.

Kerangka kerja

CVE Referensi Jenis Tingkat Keparahan Versi AOSP yang diperbarui
CVE-2017-13294 A-71814449 [2] ID Sedang 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1
CVE-2017-13295 A-62537081 DoS Sedang 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1

Framework media

CVE Referensi Jenis Tingkat Keparahan Versi AOSP yang diperbarui
CVE-2017-13300 A-71567394* DoS Tinggi 6.0, 6.0.1
CVE-2017-13296 A-70897454 ID Sedang 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Tinggi 6.0, 6.0.1
CVE-2017-13297 A-71766721 ID Sedang 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Tinggi 6.0, 6.0.1
CVE-2017-13298 A-72117051 ID Sedang 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Tinggi 6.0, 6.0.1
CVE-2017-13299 A-70897394 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Tinggi 6.0, 6.0.1

Sistem

CVE Referensi Jenis Tingkat Keparahan Versi AOSP yang diperbarui
CVE-2017-13301 A-66498711 [2] DoS Sedang 8.0
CVE-2017-13302 A-69969749 DoS Sedang 8.0

Komponen Broadcom

CVE Referensi Jenis Tingkat Keparahan Komponen
CVE-2017-13303 A-71359108*
B-V2018010501
ID Sedang Driver bcmdhd

Komponen kernel

CVE Referensi Jenis Tingkat Keparahan Komponen
CVE-2017-13304 A-70576999* ID Sedang driver mnh_sm
CVE-2017-13305 A-70526974* ID Sedang encrypted-keys
CVE-2017-17449 A-70980949
Kernel upstream
ID Sedang netlink tap
CVE-2017-13306 A-70295063* EoP Sedang driver mnh
CVE-2017-13307 A-69128924* EoP Sedang sysfs pci
CVE-2017-17712 A-71500434
Kernel upstream
EoP Sedang net ipv4
CVE-2017-15115 A-70217214
Kernel upstream
EoP Sedang sctp

Komponen Qualcomm

CVE Referensi Jenis Tingkat Keparahan Komponen
CVE-2018-3598 A-71501698
QC-CR#1097390
ID Sedang driver camera_v2
CVE-2018-5826 A-69128800*
QC-CR#2157283
ID Sedang Driver hdd qcacld-3.0
CVE-2017-15853 A-65853393*
QC-CR#2116517
QC-CR#2125577
ID Sedang WLAN
CVE-2018-3584 A-64610600*
QC-CR#2142046
ID Sedang rmnet_usb
CVE-2017-8269 A-33967002*
QC-CR#2013145
QC-CR#2114278
ID Sedang Driver IPA
CVE-2017-15837 A-64403015*
QC-CR#2116387
ID Sedang Driver NL80211
CVE-2018-5823 A-72957335
QC-CR#2139436
EoP Sedang WLAN
CVE-2018-5825 A-72957269
QC-CR#2151146 [2] [3]
EoP Sedang Driver IPA
CVE-2018-5824 A-72957235
QC-CR#2149399 [2]
EoP Sedang WLAN
CVE-2018-5827 A-72956920
QC-CR#2161977
EoP Sedang WLAN
CVE-2018-5822 A-71501692
QC-CR#2115221
EoP Sedang QC WLAN
CVE-2018-5821 A-71501687
QC-CR#2114363
EoP Sedang driver modem
CVE-2018-5820 A-71501686
QC-CR#2114336
EoP Sedang Driver modem
CVE-2018-3599 A-71501666
QC-CR#2047235
EoP Sedang Layanan Inti Qualcomm
CVE-2018-3596 A-35263529*
QC-CR#640898
EoP Sedang WLAN
CVE-2018-3568 A-72957136
QC-CR#2152824
EoP Sedang WLAN
CVE-2018-3567 A-72956997
QC-CR#2147119 [2]
EoP Sedang WLAN
CVE-2017-15855 A-72957336
QC-CR#2149501
EoP Sedang WLAN
CVE-2018-5828 A-71501691
QC-CR#2115207
EoP Sedang QC WLAN
CVE-2017-15836 A-71501693
QC-CR#2119887
EoP Sedang QC WLAN
CVE-2017-14890 A-71501695
QC-CR#2120751
EoP Sedang QC WLAN
CVE-2017-14894 A-71501694
QC-CR#2120424
EoP Sedang QC WLAN
CVE-2017-14880 A-68992477
QC-CR#2078734 [2]
EoP Sedang Driver WAN IPA
CVE-2017-11075 A-70237705
QC-CR#2098332
EoP Sedang Driver DSP audio

Update fungsi

Update ini disertakan untuk perangkat Pixel yang terpengaruh guna mengatasi masalah fungsi yang tidak terkait dengan keamanan perangkat Pixel. Tabel ini mencakup referensi terkait; kategori yang terpengaruh, seperti Bluetooth atau data seluler; peningkatan; dan perangkat yang terpengaruh.

Referensi Kategori Peningkatan Perangkat
A-35963245 Performa Mengaktifkan dukungan Bantuan Panggilan Pixel 2, Pixel 2 XL
A-37681923
A-68215016
Logging Meningkatkan metrik deteksi anomali Semua
A-63908720 Logging Meningkatkan logging diskstats Semua
A-64101451 Performa Meningkatkan pengalihan dari VoLTE ke VoWi-Fi selama Panggilan darurat di operator tertentu Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-64586126 Kamera Meningkatkan performa microvideo di Google Kamera Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-64610438 Performa Mengurangi penundaan saat membuka aplikasi tertentu Pixel 2, Pixel 2 XL
A-65175134 Video Meningkatkan decoding streaming video tertentu Pixel, Pixel XL
A-65347520 Performa Meningkatkan latensi sidik jari dan keyboard dalam situasi tertentu Pixel 2, Pixel 2 XL
A-65490850 UI Menyesuaikan notifikasi saat memasuki atau keluar dari cakupan Wi-Fi selama panggilan video Pixel 2, Pixel 2 XL
A-65509134 Konektivitas Mengaktifkan IMS911 di jaringan tertentu Pixel 2, Pixel 2 XL, Pixel, Pixel XL
A-66951771 Logging Mendeteksi statistik Wi-Fi Passport untuk developer Semua
A-66957450 Performa Meningkatkan performa layar kunci Semua
A-67094673 Logging Meningkatkan logging waktu mulai Semua
A-67589241 Performa Meningkatkan performa sensor magnetik di Pixel 2/Pixel 2 XL Pixel 2, Pixel 2 XL
A-67593274 Baterai Mengurangi penggunaan baterai setelah masalah modem Pixel 2, Pixel 2 XL
A-67634615 Stabilitas Meningkatkan stabilitas modem di ponsel Pixel dan Pixel 2 Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-67750231 UI Menyesuaikan UI Penerusan Panggilan Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-67774904 Konektivitas Meningkatkan performa multi-panggilan melalui Wi-Fi Pixel, Pixel XL
A-67777512 Konektivitas Meningkatkan konektivitas data untuk pengguna T-Mobile di sebagian Australia Pixel, Pixel XL
A-67882977 Sertifikasi Memperbarui sertifikasi Pixel, Pixel XL
A-68150449
A-68059359
A-69797741
A-69378640
A-68824279
Stabilitas Meningkatkan stabilitas Wi-Fi di ponsel Pixel 2 Pixel 2, Pixel 2 XL
A-68217064 Performa Meningkatkan pengalihan ke Panggilan Wi-Fi di area dengan cakupan rendah Pixel 2, Pixel 2 XL
A-68398312 Performa Meningkatkan performa panggilan konferensi melalui Wi-Fi Pixel 2, Pixel 2 XL
A-68671462 Konektivitas Meningkatkan performa VoLTE untuk beberapa operator Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-68841424 Konektivitas Menyesuaikan perilaku pembaruan APN Semua
A-68863351 UI Meningkatkan ikon aplikasi setelan Semua
A-68923696
A-68922470
A-68940490
Sertifikasi Upgrade sertifikat untuk memastikan layanan tetap berjalan. Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-68931709 Developer Menambahkan metode ke PeerHandle API untuk developer Semua
A-68959671 Konektivitas Mengupdate APK Layanan Verizon untuk ponsel Pixel Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69003183 Logging Meningkatkan logging Wi-Fi dan RPM Pixel 2, Pixel 2 XL
A-69017578
A-68138080
A-68205105
A-70731000
A-69574837
A-68474108
A-70406781
Konektivitas, Performa Meningkatkan konektivitas dan performa di jaringan operator tertentu Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69064494 Performa Meningkatkan aplikasi pemrosesan notifikasi Semua
A-69152057 Konektivitas Mengatasi masalah penerusan panggilan. Semua
A-69209000 Konektivitas Meningkatkan konektivitas internet di Pixel 2 pada jaringan Wi-Fi tertentu Pixel 2
A-69238007
A-68202289
A-69334308
Konektivitas Menyesuaikan setelan APN Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69261367
A-70512352
Pesan Meningkatkan performa pesan MMS di operator tertentu Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69275204 Baterai Menyesuaikan batas penambahan dan pengurangan kapasitas yang dipelajari baterai Pixel 2, Pixel 2 XL
A-69334266 Konektivitas Mengubah domain suara menjadi CS untuk operator tertentu Pixel XL
A-69475609 Performa Menyesuaikan waktu tunggu untuk Aplikasi Telepon Semua
A-69672417 Stabilitas Meningkatkan stabilitas untuk perangkat Pixel 2 di bagian tertentu di Kanada Pixel 2, Pixel 2 XL
A-69848394
A-68275646
Performa Meningkatkan performa Aplikasi instan Semua
A-69870527 UI Meningkatkan indikator untuk konektivitas panggilan darurat Pixel 2, Pixel 2 XL
A-70045970 Baterai Mengoptimalkan logika penelusuran untuk meningkatkan performa baterai. Pixel 2, Pixel 2 XL
A-70094083
A-70094701
Baterai Meningkatkan logging baterai untuk Pixel 2 dan Pixel 2 XL Pixel 2, Pixel 2 XL
A-70214869 GPS Meningkatkan performa Waktu GPS di Pixel 2 XL Pixel 2 XL
A-70338906 Audio Meningkatkan performa speaker audio selama panggilan telepon Semua
A-70398372 UI Menyesuaikan setelan panggilan lanjutan untuk Verizon Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-70576351 Konektivitas Perubahan untuk memprioritaskan band tertentu Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-70580873
A-70912923
A-71497259
Konektivitas Meningkatkan performa dalam panggilan untuk beberapa operator Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-70815434 Konektivitas Meningkatkan performa jaringan di operator Simyo Nexus 5X
A-71708302 Logging Meningkatkan metrik konektivitas Semua
A-71983424 Performa Meningkatkan pengalaman beralih antara LTE dan Wi-Fi Pixel 2 XL
A-72119809 Konektivitas Meningkatkan performa data untuk perangkat dengan kartu SIM tertentu Semua
A-72175011 Logging Meningkatkan logging isi otomatis Semua
A-72797728
A-71599119
Logging Meningkatkan alat pemecahan masalah internal Semua
A-72871435 Logging Meningkatkan performa jaringan saat VPN dan Wi-Fi diaktifkan Semua

Pertanyaan dan jawaban umum

Bagian ini menjawab pertanyaan umum yang mungkin muncul setelah membaca berita ini.

1. Bagaimana cara menentukan apakah perangkat saya telah diupdate untuk menyelesaikan masalah ini?

Tingkat patch keamanan 05-04-2018 atau yang lebih baru mengatasi semua masalah yang terkait dengan tingkat patch keamanan 05-04-2018 dan semua tingkat patch sebelumnya. Untuk mempelajari cara memeriksa tingkat patch keamanan perangkat, baca petunjuk di jadwal update Pixel dan Nexus.

2. Apa arti entri di kolom Jenis?

Entri di kolom Jenis pada tabel detail kerentanan akan merujuk pada klasifikasi kerentanan keamanan.

Singkatan Definisi
RCE Eksekusi kode jarak jauh
EoP Elevasi hak istimewa
ID Pengungkapan informasi
DoS Denial of service
T/A Klasifikasi tidak tersedia

3. Apa arti entri di kolom Referensi?

Entri di kolom Referensi pada tabel detail kerentanan dapat berisi awalan yang mengidentifikasi organisasi tempat nilai referensi berada.

Awalan Referensi
A- ID bug Android
QC- Nomor referensi Qualcomm
M- Nomor referensi MediaTek
N- Nomor referensi NVIDIA
B- Nomor referensi Broadcom

4. Apa arti * di samping ID bug Android di kolom Referensi?

Masalah yang tidak tersedia secara publik memiliki * di samping ID bug Android di kolom Referensi. Update untuk masalah tersebut umumnya terdapat dalam driver biner terbaru untuk perangkat Nexus yang tersedia dari situs Developer Google.

5. Mengapa kerentanan keamanan dibagi antara buletin ini dan Android Security Bulletins?

Kerentanan keamanan yang didokumentasikan dalam Android Security Bulletin diperlukan untuk mendeklarasikan tingkat patch keamanan terbaru di perangkat Android. Kerentanan keamanan tambahan, seperti yang didokumentasikan dalam berita ini, tidak diperlukan untuk mendeklarasikan tingkat patch keamanan.

Versi

Versi Tanggal Catatan
1.0 2 April 2018 Buletin dipublikasikan.
1.1 4 April 2018 Buletin direvisi untuk menyertakan link AOSP.
1.2 10 April 2018 Buletin direvisi untuk memperbarui deskripsi A-72871435.