Yayınlanma tarihi: 2 Nisan 2018 | Güncellenme tarihi: 10 Nisan 2018
Pixel / Nexus Güvenlik Bülteni, desteklenen Google Pixel ve Nexus cihazları (Google cihazları) etkileyen güvenlik açıklarının ve işlevsel iyileştirmelerin ayrıntılarını içerir. Google cihazlarda, 05.04.2018 veya sonraki güvenlik yaması düzeyleri bu bültendeki ve Nisan 2018 Android Güvenlik Bültenindeki tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme bölümüne bakın.
Desteklenen tüm Google cihazları, 2018-04-05 yaması düzeyinde bir güncelleme alacak. Tüm müşterilerimizi, cihazlarındaki bu güncellemeleri kabul etmeye teşvik ediyoruz.
Not: Google cihaz donanım yazılımı resimleri Google geliştirici sitesinde mevcuttur.
Duyurular
Google cihazlar, Nisan 2018 Android Güvenlik Bülteni'nde açıklanan güvenlik açıklarının yanı sıra aşağıda açıklanan güvenlik açıklarına yönelik yamalar da içerir. İş ortakları bu sorunlardan en az bir ay önce haberdar edildi ve bu sorunları cihaz güncellemelerine dahil etmeyi seçebilir.
Güvenlik yamaları
Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır. Sorunun açıklaması ve CVE, ilişkili referanslar, güvenlik açığının türü, önemi ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümlerini (varsa) içeren bir tablo bulunur. Mümkün olduğunda, sorunu gideren herkese açık değişikliği AOSP değişiklik listesi gibi hata kimliğine bağlarız. Tek bir hatayla ilgili birden fazla değişiklik olduğunda, hata kimliğinin ardından gelen sayılara ek referanslar bağlanır.
Çerçeve
CVE | Referanslar | Tür | Önem derecesi | Güncellenen AOSP sürümleri |
---|---|---|---|---|
CVE-2017-13294 | A-71814449 [2] | Kimlik | Orta seviye | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1 |
CVE-2017-13295 | A-62537081 | DoS | Orta seviye | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1 |
Medya çerçevesi
CVE | Referanslar | Tür | Önem derecesi | Güncellenen AOSP sürümleri |
---|---|---|---|---|
CVE-2017-13300 | A-71567394* | DoS | Yüksek | 6.0, 6.0.1 |
CVE-2017-13296 | A-70897454 | Kimlik | Orta seviye | 7.0, 7.1.1, 7.1.2, 8.0, 8.1 |
DoS | Yüksek | 6.0, 6.0.1 | ||
CVE-2017-13297 | A-71766721 | Kimlik | Orta seviye | 7.0, 7.1.1, 7.1.2, 8.0, 8.1 |
DoS | Yüksek | 6.0, 6.0.1 | ||
CVE-2017-13298 | A-72117051 | Kimlik | Orta seviye | 7.0, 7.1.1, 7.1.2, 8.0, 8.1 |
DoS | Yüksek | 6.0, 6.0.1 | ||
CVE-2017-13299 | A-70897394 | NSI | NSI | 7.0, 7.1.1, 7.1.2, 8.0, 8.1 |
DoS | Yüksek | 6.0, 6.0.1 |
Sistem
CVE | Referanslar | Tür | Önem derecesi | Güncellenen AOSP sürümleri |
---|---|---|---|---|
CVE-2017-13301 | A-66498711 [2] | DoS | Orta seviye | 8.0 |
CVE-2017-13302 | A-69969749 | DoS | Orta seviye | 8.0 |
Broadcom bileşenleri
CVE | Referanslar | Tür | Önem derecesi | Bileşen |
---|---|---|---|---|
CVE-2017-13303 | A-71359108* B-V2018010501 |
Kimlik | Orta seviye | bcmdhd sürücüsü |
Çekirdek bileşenleri
CVE | Referanslar | Tür | Önem derecesi | Bileşen |
---|---|---|---|---|
CVE-2017-13304 | A-70576999* | Kimlik | Orta seviye | mnh_sm sürücüsü |
CVE-2017-13305 | A-70526974* | Kimlik | Orta seviye | encrypted-keys |
CVE-2017-17449 | A-70980949 Yukarı yönlü çekirdek |
Kimlik | Orta seviye | netlink dokunma |
CVE-2017-13306 | A-70295063* | EoP | Orta seviye | mnh sürücüsü |
CVE-2017-13307 | A-69128924* | EoP | Orta seviye | pci sysfs |
CVE-2017-17712 | A-71500434 Upstream çekirdek |
EoP | Orta seviye | net ipv4 |
CVE-2017-15115 | A-70217214 Upstream çekirdek |
EoP | Orta seviye | sctp |
Qualcomm bileşenleri
CVE | Referanslar | Tür | Önem derecesi | Bileşen |
---|---|---|---|---|
CVE-2018-3598 | A-71501698 QC-CR#1097390 |
Kimlik | Orta seviye | camera_v2 sürücüsü |
CVE-2018-5826 | A-69128800* QC-CR#2157283 |
Kimlik | Orta seviye | qcacld-3.0 hdd driver |
CVE-2017-15853 | A-65853393* QC-CR#2116517 QC-CR#2125577 |
Kimlik | Orta seviye | WLAN |
CVE-2018-3584 | A-64610600* QC-CR#2142046 |
Kimlik | Orta seviye | rmnet_usb |
CVE-2017-8269 | A-33967002* QC-CR#2013145 QC-CR#2114278 |
Kimlik | Orta seviye | IPA sürücüsü |
CVE-2017-15837 | A-64403015* QC-CR#2116387 |
Kimlik | Orta seviye | NL80211 sürücüsü |
CVE-2018-5823 | A-72957335 QC-CR#2139436 |
EoP | Orta seviye | WLAN |
CVE-2018-5825 | A-72957269 QC-CR#2151146 [2] [3] |
EoP | Orta seviye | IPA sürücüsü |
CVE-2018-5824 | A-72957235 QC-CR#2149399 [2] |
EoP | Orta seviye | WLAN |
CVE-2018-5827 | A-72956920 QC-CR#2161977 |
EoP | Orta seviye | WLAN |
CVE-2018-5822 | A-71501692 QC-CR#2115221 |
EoP | Orta seviye | QC WLAN |
CVE-2018-5821 | A-71501687 QC-CR#2114363 |
EoP | Orta seviye | modem sürücüsü |
CVE-2018-5820 | A-71501686 QC-CR#2114336 |
EoP | Orta seviye | Modem sürücüsü |
CVE-2018-3599 | A-71501666 QC-CR#2047235 |
EoP | Orta seviye | Qualcomm Core Services |
CVE-2018-3596 | A-35263529* QC-CR#640898 |
EoP | Orta seviye | WLAN |
CVE-2018-3568 | A-72957136 QC-CR#2152824 |
EoP | Orta seviye | WLAN |
CVE-2018-3567 | A-72956997 QC-CR#2147119 [2] |
EoP | Orta seviye | WLAN |
CVE-2017-15855 | A-72957336 QC-CR#2149501 |
EoP | Orta seviye | WLAN |
CVE-2018-5828 | A-71501691 QC-CR#2115207 |
EoP | Orta seviye | QC WLAN |
CVE-2017-15836 | A-71501693 QC-CR#2119887 |
EoP | Orta seviye | QC WLAN |
CVE-2017-14890 | A-71501695 QC-CR#2120751 |
EoP | Orta seviye | QC WLAN |
CVE-2017-14894 | A-71501694 QC-CR#2120424 |
EoP | Orta seviye | QC WLAN |
CVE-2017-14880 | A-68992477 QC-CR#2078734 [2] |
EoP | Orta seviye | IPA WAN sürücüsü |
CVE-2017-11075 | A-70237705 QC-CR#2098332 |
EoP | Orta seviye | Ses DSP sürücüsü |
İşlevsel güncellemeler
Bu güncellemeler, etkilenen Pixel cihazların güvenliğiyle ilgili olmayan işlevsellik sorunlarını gidermek için Pixel cihazlara dahil edilmiştir. Tabloda ilişkili referanslar, etkilenen kategori (ör. Bluetooth veya mobil veri), iyileştirmeler ve etkilenen cihazlar yer alır.
Referanslar | Kategori | İyileştirmeler | Cihazlar |
---|---|---|---|
A-35963245 | Performans | Yardımlı arama desteğini etkinleştirme | Pixel 2, Pixel 2 XL |
A-37681923 A-68215016 |
Günlük kaydı | Anormallik algılama metriklerini iyileştirme | Tümü |
A-63908720 | Günlük kaydı | diskstats günlük kaydını iyileştirme | Tümü |
A-64101451 | Performans | Belirli operatörlerde acil durum aramaları sırasında VoLTE'den VoWi-Fi'ye geçişi iyileştirme | Pixel, Pixel XL, Pixel 2, Pixel 2 XL |
A-64586126 | Kamera | Google Kamera'da mikro video performansını iyileştirme | Pixel, Pixel XL, Pixel 2, Pixel 2 XL |
A-64610438 | Performans | Belirli uygulamaları açarken yaşanan gecikmeleri azaltma | Pixel 2, Pixel 2 XL |
A-65175134 | Video | Belirli video akışlarının kodunu çözme işlemini iyileştirme | Pixel, Pixel XL |
A-65347520 | Performans | Belirli durumlarda parmak izi ve klavye gecikmesini iyileştirme | Pixel 2, Pixel 2 XL |
A-65490850 | Kullanıcı Arayüzü | Görüntülü görüşme sırasında kablosuz kapsama alanına girip çıkarken bildirimleri ayarlama | Pixel 2, Pixel 2 XL |
A-65509134 | Bağlantı | Belirli ağlarda IMS911'i etkinleştirme | Pixel 2, Pixel 2 XL, Pixel, Pixel XL |
A-66951771 | Günlük kaydı | Geliştiriciler için kablosuz ağ pasaportu istatistiklerini algılama | Tümü |
A-66957450 | Performans | Kilit ekranı performansını iyileştirme | Tümü |
A-67094673 | Günlük kaydı | Başlangıç zamanını günlüğe kaydetme özelliğini iyileştirin | Tümü |
A-67589241 | Performans | Pixel 2/Pixel 2 XL'de manyetik sensör performansını iyileştirme | Pixel 2, Pixel 2 XL |
A-67593274 | Pil | Modem sorunlarından sonra pil tüketimini azaltma | Pixel 2, Pixel 2 XL |
A-67634615 | Kararlılık | Pixel ve Pixel 2 telefonlarda modem kararlılığını iyileştirme | Pixel, Pixel XL, Pixel 2, Pixel 2 XL |
A-67750231 | Kullanıcı Arayüzü | Çağrı Yönlendirme kullanıcı arayüzünü ayarlama | Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL |
A-67774904 | Bağlantı | Kablosuz bağlantı üzerinden çoklu arama performansını iyileştirme | Pixel, Pixel XL |
A-67777512 | Bağlantı | Avustralya'nın bazı bölgelerinde T-Mobile kullanıcıları için veri bağlantısını iyileştirme | Pixel, Pixel XL |
A-67882977 | Sertifika | Sertifikayı güncelleme | Pixel, Pixel XL |
A-68150449 A-68059359 A-69797741 A-69378640 A-68824279 |
Kararlılık | Pixel 2 telefonlarda kablosuz ağ kararlılığını iyileştirme | Pixel 2, Pixel 2 XL |
A-68217064 | Performans | Kapsama alanı düşük olan yerlerde kablosuz çağrıya geçişi iyileştirme | Pixel 2, Pixel 2 XL |
A-68398312 | Performans | Kablosuz bağlantı üzerinden konferans görüşmesi performansını iyileştirme | Pixel 2, Pixel 2 XL |
A-68671462 | Bağlantı | Bazı operatörler için VoLTE performansını iyileştirme | Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL |
A-68841424 | Bağlantı | APN güncelleme davranışını ayarlama | Tümü |
A-68863351 | Kullanıcı Arayüzü | Ayarlar uygulaması simgelerini iyileştirme | Tümü |
A-68923696 A-68922470 A-68940490 |
Sertifika | Hizmetin devamı için sertifikalarınızı yükseltin. | Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL |
A-68931709 | Geliştirici | Geliştiriciler için PeerHandle API'ye yöntem ekleme | Tümü |
A-68959671 | Bağlantı | Pixel telefonlar için Verizon Service APK'sını güncelleme | Pixel, Pixel XL, Pixel 2, Pixel 2 XL |
A-69003183 | Günlük kaydı | Kablosuz bağlantı ve BGBG günlüğe kaydetme özelliğini iyileştirin | Pixel 2, Pixel 2 XL |
A-69017578 A-68138080 A-68205105 A-70731000 A-69574837 A-68474108 A-70406781 |
Bağlantı, Performans | Belirli operatör ağlarında bağlantıyı ve performansı iyileştirme | Pixel, Pixel XL, Pixel 2, Pixel 2 XL |
A-69064494 | Performans | Bildirim dinleme uygulamalarını iyileştirme | Tümü |
A-69152057 | Bağlantı | Arama yönlendirme sorununu giderin. | Tümü |
A-69209000 | Bağlantı | Belirli kablosuz ağlarda Pixel 2'nin internet bağlantısını iyileştirme | Pixel 2 |
A-69238007 A-68202289 A-69334308 |
Bağlantı | APN ayarlarını düzenleme | Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL |
A-69261367 A-70512352 |
Mesajlaşma | Belirli operatörlerde MMS mesajlaşma performansını iyileştirme | Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL |
A-69275204 | Pil | Pilin öğrendiği kapasite artışı ve azalma sınırlarını ayarlama | Pixel 2, Pixel 2 XL |
A-69334266 | Bağlantı | Belirli operatörler için ses alanını CS olarak değiştirme | Pixel XL |
A-69475609 | Performans | Telefon uygulaması için zaman aşımını ayarlama | Tümü |
A-69672417 | Kararlılık | Kanada'nın belirli bölgelerinde Pixel 2 cihazların kararlılığını iyileştirme | Pixel 2, Pixel 2 XL |
A-69848394 A-68275646 |
Performans | Hazır uygulama performansını iyileştirme | Tümü |
A-69870527 | Kullanıcı Arayüzü | Acil durum araması bağlantısı göstergelerini iyileştirme | Pixel 2, Pixel 2 XL |
A-70045970 | Pil | Pil performansını artırmak için arama mantığını optimize edin. | Pixel 2, Pixel 2 XL |
A-70094083 A-70094701 |
Pil | Pixel 2 ve Pixel 2 XL için pil günlüğünü iyileştirme | Pixel 2, Pixel 2 XL |
A-70214869 | GPS | Pixel 2 XL'de GPS zamanı performansını iyileştirme | Pixel 2 XL |
A-70338906 | Ses | Telefon görüşmelerinde ses hoparlörü performansını iyileştirme | Tümü |
A-70398372 | Kullanıcı Arayüzü | Verizon için gelişmiş arama ayarlarını düzenleme | Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL |
A-70576351 | Bağlantı | Belirli bantlara öncelik vermek için değişiklik yapma | Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL |
A-70580873 A-70912923 A-71497259 |
Bağlantı | Bazı operatörlerde görüşme sırasındaki performansı iyileştirme | Pixel, Pixel XL, Pixel 2, Pixel 2 XL |
A-70815434 | Bağlantı | Simyo operatöründe ağ performansını iyileştirme | Nexus 5X |
A-71708302 | Günlük kaydı | Bağlantı metriklerini iyileştirme | Tümü |
A-71983424 | Performans | LTE ve kablosuz ağ arasında geçiş deneyimini iyileştirin | Pixel 2 XL |
A-72119809 | Bağlantı | Belirli SIM kartlara sahip cihazlarda veri performansını artırma | Tümü |
A-72175011 | Günlük kaydı | Otomatik doldurma günlük kaydını iyileştirme | Tümü |
A-72797728 A-71599119 |
Günlük kaydı | Dahili sorun giderme araçlarını iyileştirme | Tümü |
A-72871435 | Günlük kaydı | Hem VPN hem de kablosuz ağ etkinken ağ performansını artırma | Tümü |
Sık sorulan sorular ve yanıtları
Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek yaygın sorular yanıtlanmaktadır.
1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?
05.04.2018 veya sonraki güvenlik yaması düzeyleri, 05.04.2018 güvenlik yaması düzeyi ve önceki tüm yamalar düzeyleriyle ilgili tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Pixel ve Nexus güncelleme programındaki talimatları okuyun.
2. Tür sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasını belirtir.
Kısaltma | Tanım |
---|---|
RCE | Uzaktan kod yürütme |
EoP | Ayrıcalık yükseltme |
Kimlik | Bilgilerin açıklanması |
DoS | Hizmet reddi |
Yok | Sınıflandırma kullanılamıyor |
3. Referanslar sütunundaki girişler ne anlama gelir?
Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.
Ön numara | Referans |
---|---|
A- | Android hata kimliği |
QC- | Qualcomm referans numarası |
M- | MediaTek referans numarası |
N- | NVIDIA referans numarası |
B- | Broadcom referans numarası |
4. Referanslar sütununda Android hata kimliğinin yanındaki * işareti ne anlama geliyor?
Herkese açık olmayan sorunların Referanslar sütununda Android hata kimliğinin yanında bir * işareti bulunur. Bu sorunla ilgili güncelleme genellikle Google Developer sitesinden edinilebilen Nexus cihazlara yönelik en son ikili sürücülerde bulunur.
5. Güvenlik açıkları neden bu bülten ile Android Güvenlik Bültenleri arasında bölünmüştür?
Android cihazlardaki en son güvenlik yaması düzeyini belirtmek için Android Güvenlik Bültenlerinde belgelenen güvenlik açıkları gereklidir. Güvenlik yaması düzeyi beyan etmek için bu bültende açıklananlar gibi ek güvenlik açıklarının olması gerekmez.
Sürümler
Sürüm | Tarih | Notlar |
---|---|---|
1,0 | 2 Nisan 2018 | Bülten yayınlandı. |
1,1 | 4 Nisan 2018 | Bülten, AOSP bağlantılarını içerecek şekilde düzeltildi. |
1,2 | 10 Nisan 2018 | A-72871435 ile ilgili açıklamayı güncellemek için bülten düzeltildi. |