Бюллетень по безопасности Pixel и Nexus – октябрь 2018 г.

Опубликован 1 октября 2018 г.

В этом бюллетене содержится информация об уязвимостях в защите и об улучшениях функциональных возможностей поддерживаемых устройств Pixel и Nexus (далее – устройства Google). Все проблемы, перечисленные здесь и в бюллетене по безопасности Android за октябрь 2018 года, устранены в исправлении 2018-10-05 и более новых. Сведения о том, как проверить уровень исправления системы безопасности на устройстве, можно найти в статье об обновлении версии Android.

Обновление системы безопасности 2018-10-05 получат все поддерживаемые устройства Google. Мы настоятельно рекомендуем пользователям установить это обновление.

Примечание. Образы встроенного ПО для устройств Google можно найти на сайте Google Developers.

Новости

В бюллетене по безопасности Pixel и Nexus за октябрь 2018 года не содержится обновлений системы безопасности для устройств Pixel и Nexus.

Улучшения функциональных возможностей

Это исправления проблем, касающихся функциональных возможностей устройств Pixel. Они не связаны с уязвимостями в защите. В таблице приведены ссылки, категория обновления (например Bluetooth или мобильный интернет), и описание улучшения, а также сведения об устройствах, для которых предназначены исправления.

Ссылки Категория Описание Устройства
A-112486006 Мультимедиа Повышена производительность некоторых защищенных форматов мультимедиа. Pixel 2, Pixel 2 XL
A-112529920 Питание Улучшена функция быстрой зарядки. Pixel, Pixel XL
A-79643956 Стабильность Повышена стабильность работы при использовании Android Auto. Pixel 2, Pixel 2 XL
A-111467967 Производительность Изменено управление входящими вызовами при использовании навигации в Google Картах. Все

Часто задаваемые вопросы

В этом разделе мы отвечаем на вопросы, которые могут возникнуть после прочтения бюллетеня.

1. Как определить, установлено ли на устройство обновление, в котором устранены перечисленные проблемы?

В исправлении 2018-10-05 и более новых устранены все проблемы, соответствующие исправлению системы безопасности 2018-10-05 и всем предыдущим исправлениям. Информацию о том, как проверить уровень исправления системы безопасности на устройстве, можно найти в статье о сроках обновления ПО.

2. Что означают сокращения в столбце Тип?

В этом столбце указан тип уязвимости по следующей классификации:

Сокращение Описание
RCE Удаленное выполнение кода
EoP Повышение уровня привилегий
ID Раскрытие информации
DoS Отказ в обслуживании
Н/Д Классификация недоступна

3. Что означает информация в столбце Ссылки?

В таблицах с описанием уязвимостей есть столбец Ссылки. Каждая запись в нем может содержать префикс, указывающий на источник ссылки, а именно:

Префикс Значение
A- Идентификатор ошибки Android
QC- Ссылочный номер Qualcomm
M- Ссылочный номер MediaTek
N- Ссылочный номер NVIDIA
B- Ссылочный номер Broadcom

4. Что означает символ * рядом с идентификатором ошибки Android в столбце Ссылки?

Символ * означает, что исправление для уязвимости не опубликовано. Необходимое обновление обычно содержится в последних исполняемых файлах драйверов для устройств Pixel и Nexus, которые можно скачать с сайта Google Developers.

5. Почему теперь одни уязвимости описываются в этом бюллетене, а другие – в бюллетенях по безопасности Android?

В бюллетенях по безопасности Android описываются уязвимости, которые необходимо устранить для соответствия последнему уровню исправления системы безопасности Android. Решать для этого проблемы, перечисленные в других бюллетенях по безопасности, необязательно.

Версии

Версия Дата Примечания
1.0 1 октября 2018 г. Бюллетень опубликован.