Pixel / Nexus Güvenlik Bülteni - Nisan 2018

Yayınlanma tarihi: 2 Nisan 2018 | Güncellenme tarihi: 10 Nisan 2018

Pixel / Nexus Güvenlik Bülteni, desteklenen Google Pixel ve Nexus cihazları (Google cihazları) etkileyen güvenlik açıklarının ve işlevsel iyileştirmelerin ayrıntılarını içerir. Google cihazlarda, 05.04.2018 veya sonraki güvenlik yaması düzeyleri bu bültendeki ve Nisan 2018 Android Güvenlik Bültenindeki tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme bölümüne bakın.

Desteklenen tüm Google cihazları, 2018-04-05 yaması düzeyinde bir güncelleme alacak. Tüm müşterilerimizi, cihazlarındaki bu güncellemeleri kabul etmeye teşvik ediyoruz.

Not: Google cihaz donanım yazılımı resimleri Google geliştirici sitesinde mevcuttur.

Duyurular

Google cihazlar, Nisan 2018 Android Güvenlik Bülteni'nde açıklanan güvenlik açıklarının yanı sıra aşağıda açıklanan güvenlik açıklarına yönelik yamalar da içerir. İş ortakları bu sorunlardan en az bir ay önce haberdar edildi ve bu sorunları cihaz güncellemelerine dahil etmeyi seçebilir.

Güvenlik yamaları

Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır. Sorunun açıklaması ve CVE, ilişkili referanslar, güvenlik açığının türü, önemi ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümlerini (varsa) içeren bir tablo bulunur. Mümkün olduğunda, sorunu gideren herkese açık değişikliği AOSP değişiklik listesi gibi hata kimliğine bağlarız. Tek bir hatayla ilgili birden fazla değişiklik olduğunda, hata kimliğinin ardından gelen sayılara ek referanslar bağlanır.

Çerçeve

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2017-13294 A-71814449 [2] Kimlik Orta seviye 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1
CVE-2017-13295 A-62537081 DoS Orta seviye 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1

Medya çerçevesi

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2017-13300 A-71567394* DoS Yüksek 6.0, 6.0.1
CVE-2017-13296 A-70897454 Kimlik Orta seviye 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Yüksek 6.0, 6.0.1
CVE-2017-13297 A-71766721 Kimlik Orta seviye 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Yüksek 6.0, 6.0.1
CVE-2017-13298 A-72117051 Kimlik Orta seviye 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Yüksek 6.0, 6.0.1
CVE-2017-13299 A-70897394 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Yüksek 6.0, 6.0.1

Sistem

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2017-13301 A-66498711 [2] DoS Orta seviye 8.0
CVE-2017-13302 A-69969749 DoS Orta seviye 8.0

Broadcom bileşenleri

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2017-13303 A-71359108*
B-V2018010501
Kimlik Orta seviye bcmdhd sürücüsü

Çekirdek bileşenleri

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2017-13304 A-70576999* Kimlik Orta seviye mnh_sm sürücüsü
CVE-2017-13305 A-70526974* Kimlik Orta seviye encrypted-keys
CVE-2017-17449 A-70980949
Yukarı yönlü çekirdek
Kimlik Orta seviye netlink dokunma
CVE-2017-13306 A-70295063* EoP Orta seviye mnh sürücüsü
CVE-2017-13307 A-69128924* EoP Orta seviye pci sysfs
CVE-2017-17712 A-71500434
Upstream çekirdek
EoP Orta seviye net ipv4
CVE-2017-15115 A-70217214
Upstream çekirdek
EoP Orta seviye sctp

Qualcomm bileşenleri

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2018-3598 A-71501698
QC-CR#1097390
Kimlik Orta seviye camera_v2 sürücüsü
CVE-2018-5826 A-69128800*
QC-CR#2157283
Kimlik Orta seviye qcacld-3.0 hdd driver
CVE-2017-15853 A-65853393*
QC-CR#2116517
QC-CR#2125577
Kimlik Orta seviye WLAN
CVE-2018-3584 A-64610600*
QC-CR#2142046
Kimlik Orta seviye rmnet_usb
CVE-2017-8269 A-33967002*
QC-CR#2013145
QC-CR#2114278
Kimlik Orta seviye IPA sürücüsü
CVE-2017-15837 A-64403015*
QC-CR#2116387
Kimlik Orta seviye NL80211 sürücüsü
CVE-2018-5823 A-72957335
QC-CR#2139436
EoP Orta seviye WLAN
CVE-2018-5825 A-72957269
QC-CR#2151146 [2] [3]
EoP Orta seviye IPA sürücüsü
CVE-2018-5824 A-72957235
QC-CR#2149399 [2]
EoP Orta seviye WLAN
CVE-2018-5827 A-72956920
QC-CR#2161977
EoP Orta seviye WLAN
CVE-2018-5822 A-71501692
QC-CR#2115221
EoP Orta seviye QC WLAN
CVE-2018-5821 A-71501687
QC-CR#2114363
EoP Orta seviye modem sürücüsü
CVE-2018-5820 A-71501686
QC-CR#2114336
EoP Orta seviye Modem sürücüsü
CVE-2018-3599 A-71501666
QC-CR#2047235
EoP Orta seviye Qualcomm Core Services
CVE-2018-3596 A-35263529*
QC-CR#640898
EoP Orta seviye WLAN
CVE-2018-3568 A-72957136
QC-CR#2152824
EoP Orta seviye WLAN
CVE-2018-3567 A-72956997
QC-CR#2147119 [2]
EoP Orta seviye WLAN
CVE-2017-15855 A-72957336
QC-CR#2149501
EoP Orta seviye WLAN
CVE-2018-5828 A-71501691
QC-CR#2115207
EoP Orta seviye QC WLAN
CVE-2017-15836 A-71501693
QC-CR#2119887
EoP Orta seviye QC WLAN
CVE-2017-14890 A-71501695
QC-CR#2120751
EoP Orta seviye QC WLAN
CVE-2017-14894 A-71501694
QC-CR#2120424
EoP Orta seviye QC WLAN
CVE-2017-14880 A-68992477
QC-CR#2078734 [2]
EoP Orta seviye IPA WAN sürücüsü
CVE-2017-11075 A-70237705
QC-CR#2098332
EoP Orta seviye Ses DSP sürücüsü

İşlevsel güncellemeler

Bu güncellemeler, etkilenen Pixel cihazların güvenliğiyle ilgili olmayan işlevsellik sorunlarını gidermek için Pixel cihazlara dahil edilmiştir. Tabloda ilişkili referanslar, etkilenen kategori (ör. Bluetooth veya mobil veri), iyileştirmeler ve etkilenen cihazlar yer alır.

Referanslar Kategori İyileştirmeler Cihazlar
A-35963245 Performans Yardımlı arama desteğini etkinleştirme Pixel 2, Pixel 2 XL
A-37681923
A-68215016
Günlük kaydı Anormallik algılama metriklerini iyileştirme Tümü
A-63908720 Günlük kaydı diskstats günlük kaydını iyileştirme Tümü
A-64101451 Performans Belirli operatörlerde acil durum aramaları sırasında VoLTE'den VoWi-Fi'ye geçişi iyileştirme Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-64586126 Kamera Google Kamera'da mikro video performansını iyileştirme Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-64610438 Performans Belirli uygulamaları açarken yaşanan gecikmeleri azaltma Pixel 2, Pixel 2 XL
A-65175134 Video Belirli video akışlarının kodunu çözme işlemini iyileştirme Pixel, Pixel XL
A-65347520 Performans Belirli durumlarda parmak izi ve klavye gecikmesini iyileştirme Pixel 2, Pixel 2 XL
A-65490850 Kullanıcı Arayüzü Görüntülü görüşme sırasında kablosuz kapsama alanına girip çıkarken bildirimleri ayarlama Pixel 2, Pixel 2 XL
A-65509134 Bağlantı Belirli ağlarda IMS911'i etkinleştirme Pixel 2, Pixel 2 XL, Pixel, Pixel XL
A-66951771 Günlük kaydı Geliştiriciler için kablosuz ağ pasaportu istatistiklerini algılama Tümü
A-66957450 Performans Kilit ekranı performansını iyileştirme Tümü
A-67094673 Günlük kaydı Başlangıç zamanını günlüğe kaydetme özelliğini iyileştirin Tümü
A-67589241 Performans Pixel 2/Pixel 2 XL'de manyetik sensör performansını iyileştirme Pixel 2, Pixel 2 XL
A-67593274 Pil Modem sorunlarından sonra pil tüketimini azaltma Pixel 2, Pixel 2 XL
A-67634615 Kararlılık Pixel ve Pixel 2 telefonlarda modem kararlılığını iyileştirme Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-67750231 Kullanıcı Arayüzü Çağrı Yönlendirme kullanıcı arayüzünü ayarlama Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-67774904 Bağlantı Kablosuz bağlantı üzerinden çoklu arama performansını iyileştirme Pixel, Pixel XL
A-67777512 Bağlantı Avustralya'nın bazı bölgelerinde T-Mobile kullanıcıları için veri bağlantısını iyileştirme Pixel, Pixel XL
A-67882977 Sertifika Sertifikayı güncelleme Pixel, Pixel XL
A-68150449
A-68059359
A-69797741
A-69378640
A-68824279
Kararlılık Pixel 2 telefonlarda kablosuz ağ kararlılığını iyileştirme Pixel 2, Pixel 2 XL
A-68217064 Performans Kapsama alanı düşük olan yerlerde kablosuz çağrıya geçişi iyileştirme Pixel 2, Pixel 2 XL
A-68398312 Performans Kablosuz bağlantı üzerinden konferans görüşmesi performansını iyileştirme Pixel 2, Pixel 2 XL
A-68671462 Bağlantı Bazı operatörler için VoLTE performansını iyileştirme Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-68841424 Bağlantı APN güncelleme davranışını ayarlama Tümü
A-68863351 Kullanıcı Arayüzü Ayarlar uygulaması simgelerini iyileştirme Tümü
A-68923696
A-68922470
A-68940490
Sertifika Hizmetin devamı için sertifikalarınızı yükseltin. Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-68931709 Geliştirici Geliştiriciler için PeerHandle API'ye yöntem ekleme Tümü
A-68959671 Bağlantı Pixel telefonlar için Verizon Service APK'sını güncelleme Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69003183 Günlük kaydı Kablosuz bağlantı ve BGBG günlüğe kaydetme özelliğini iyileştirin Pixel 2, Pixel 2 XL
A-69017578
A-68138080
A-68205105
A-70731000
A-69574837
A-68474108
A-70406781
Bağlantı, Performans Belirli operatör ağlarında bağlantıyı ve performansı iyileştirme Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69064494 Performans Bildirim dinleme uygulamalarını iyileştirme Tümü
A-69152057 Bağlantı Arama yönlendirme sorununu giderin. Tümü
A-69209000 Bağlantı Belirli kablosuz ağlarda Pixel 2'nin internet bağlantısını iyileştirme Pixel 2
A-69238007
A-68202289
A-69334308
Bağlantı APN ayarlarını düzenleme Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69261367
A-70512352
Mesajlaşma Belirli operatörlerde MMS mesajlaşma performansını iyileştirme Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69275204 Pil Pilin öğrendiği kapasite artışı ve azalma sınırlarını ayarlama Pixel 2, Pixel 2 XL
A-69334266 Bağlantı Belirli operatörler için ses alanını CS olarak değiştirme Pixel XL
A-69475609 Performans Telefon uygulaması için zaman aşımını ayarlama Tümü
A-69672417 Kararlılık Kanada'nın belirli bölgelerinde Pixel 2 cihazların kararlılığını iyileştirme Pixel 2, Pixel 2 XL
A-69848394
A-68275646
Performans Hazır uygulama performansını iyileştirme Tümü
A-69870527 Kullanıcı Arayüzü Acil durum araması bağlantısı göstergelerini iyileştirme Pixel 2, Pixel 2 XL
A-70045970 Pil Pil performansını artırmak için arama mantığını optimize edin. Pixel 2, Pixel 2 XL
A-70094083
A-70094701
Pil Pixel 2 ve Pixel 2 XL için pil günlüğünü iyileştirme Pixel 2, Pixel 2 XL
A-70214869 GPS Pixel 2 XL'de GPS zamanı performansını iyileştirme Pixel 2 XL
A-70338906 Ses Telefon görüşmelerinde ses hoparlörü performansını iyileştirme Tümü
A-70398372 Kullanıcı Arayüzü Verizon için gelişmiş arama ayarlarını düzenleme Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-70576351 Bağlantı Belirli bantlara öncelik vermek için değişiklik yapma Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-70580873
A-70912923
A-71497259
Bağlantı Bazı operatörlerde görüşme sırasındaki performansı iyileştirme Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-70815434 Bağlantı Simyo operatöründe ağ performansını iyileştirme Nexus 5X
A-71708302 Günlük kaydı Bağlantı metriklerini iyileştirme Tümü
A-71983424 Performans LTE ve kablosuz ağ arasında geçiş deneyimini iyileştirin Pixel 2 XL
A-72119809 Bağlantı Belirli SIM kartlara sahip cihazlarda veri performansını artırma Tümü
A-72175011 Günlük kaydı Otomatik doldurma günlük kaydını iyileştirme Tümü
A-72797728
A-71599119
Günlük kaydı Dahili sorun giderme araçlarını iyileştirme Tümü
A-72871435 Günlük kaydı Hem VPN hem de kablosuz ağ etkinken ağ performansını artırma Tümü

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek yaygın sorular yanıtlanmaktadır.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?

05.04.2018 veya sonraki güvenlik yaması düzeyleri, 05.04.2018 güvenlik yaması düzeyi ve önceki tüm yamalar düzeyleriyle ilgili tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Pixel ve Nexus güncelleme programındaki talimatları okuyun.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasını belirtir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
Kimlik Bilgilerin açıklanması
DoS Hizmet reddi
Yok Sınıflandırma kullanılamıyor

3. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.

Ön numara Referans
A- Android hata kimliği
QC- Qualcomm referans numarası
M- MediaTek referans numarası
N- NVIDIA referans numarası
B- Broadcom referans numarası

4. Referanslar sütununda Android hata kimliğinin yanındaki * işareti ne anlama geliyor?

Herkese açık olmayan sorunların Referanslar sütununda Android hata kimliğinin yanında bir * işareti bulunur. Bu sorunla ilgili güncelleme genellikle Google Developer sitesinden edinilebilen Nexus cihazlara yönelik en son ikili sürücülerde bulunur.

5. Güvenlik açıkları neden bu bülten ile Android Güvenlik Bültenleri arasında bölünmüştür?

Android cihazlardaki en son güvenlik yaması düzeyini belirtmek için Android Güvenlik Bültenlerinde belgelenen güvenlik açıkları gereklidir. Güvenlik yaması düzeyi beyan etmek için bu bültende açıklananlar gibi ek güvenlik açıklarının olması gerekmez.

Sürümler

Sürüm Tarih Notlar
1,0 2 Nisan 2018 Bülten yayınlandı.
1,1 4 Nisan 2018 Bülten, AOSP bağlantılarını içerecek şekilde düzeltildi.
1,2 10 Nisan 2018 A-72871435 ile ilgili açıklamayı güncellemek için bülten düzeltildi.