اعتبارًا من 27 آذار (مارس) 2025، ننصحك باستخدام android-latest-release
بدلاً من aosp-main
لإنشاء AOSP والمساهمة فيه. لمزيد من المعلومات، يُرجى الاطّلاع على التغييرات في AOSP.
نشرة تحديثات هواتف Pixel، آب (أغسطس) 2019
تنظيم صفحاتك في مجموعات
يمكنك حفظ المحتوى وتصنيفه حسب إعداداتك المفضّلة.
تاريخ النشر: 5 آب (أغسطس) 2019 | تاريخ التعديل: 13 آب (أغسطس) 2019
تتضمّن نشرة تحديثات Pixel تفاصيل عن الثغرات الأمنية و
التحسينات الوظيفية التي تؤثر في أجهزة Pixel المتوافقة (أجهزة Google).
بالنسبة إلى أجهزة Google، تعالج مستويات تصحيحات الأمان التي تعود إلى 1 آب (أغسطس) 2019 أو الإصدارات الأحدث، على الأقل، جميع المشاكل الواردة في هذه النشرة وجميع المشاكل المرتبطة بمستوى تصحيح الأمان الذي يعود إلى 1 آب (أغسطس) 2019 في نشرة أمان Android الصادرة في آب (أغسطس) 2019. للتعرّف على كيفية التحقّق من مستوى رمز تصحيح الأمان على الجهاز، اطّلِع على المقالة التحقّق من إصدار Android على جهازك وتحديثه.
ستتلقّى جميع أجهزة Google المتوافقة تحديثًا لمستوى التصحيح بتاريخ 1 آب (أغسطس) 2019. وننصحك بقبول هذه التحديثات على أجهزتك.
ملاحظة: تتوفّر صور البرامج الثابتة لأجهزة Google على
موقع "مطوّرو تطبيقات Google" الإلكتروني.
الإشعارات
بالإضافة إلى مستوى تصحيح الأمان في 1 آب (أغسطس) 2019
لثغرات الأمان الموضّحة في نشرة أمان Android لشهر آب (أغسطس) 2019، تحتوي أجهزة Google على تصحيحات
لثغرات الأمان الموضّحة أدناه.
رموز تصحيح الأمان
يتم تجميع نقاط الضعف ضمن المكوّن الذي تؤثر فيه. يتضمّن الجدول وصفًا للمشكلة وجدولًا يتضمّن معرّف CVE والمراجع المرتبطة به ونوع vulnerability ومستوى خطورته و
إصدارات مشروع Android Open Source Project (AOSP) المعدَّلة (إن وُجدت). ونربط التغيير العلني الذي تم من خلاله حلّ المشكلة بمعرّف الخطأ،
مثل قائمة التغييرات في AOSP، متى كان ذلك ممكنًا. عندما تكون هناك تغييرات متعدّدة مرتبطة بخطأ واحد، يتم ربط المراجع الإضافية بالأرقام التي تتبع معرّف الخطأ.
CVE |
المراجع |
النوع |
درجة الخطورة |
إصدارات AOSP المعدَّلة |
CVE-2019-2127 |
A-124899895
| EoP |
عالية |
7.0 و7.1.1 و7.1.2 و8.0 و8.1 و9 |
النظام
CVE |
المراجع |
النوع |
درجة الخطورة |
إصدارات AOSP المعدَّلة |
CVE-2019-9506 |
A-124301137
[2] |
رقم التعريف |
عالية |
7.0 و7.1.1 و7.1.2 و8.0 و8.1 و9 |
مكونات Qualcomm
CVE |
المراجع |
النوع |
درجة الخطورة |
المكوّن الفرعي |
CVE-2019-10538 |
A-132193791
QC-CR#2448763 |
لا ينطبق |
عالية |
شبكة WLAN |
مكوّنات Qualcomm المغلقة المصدر
CVE |
المراجع |
النوع |
درجة الخطورة |
المكوّن الفرعي |
CVE-2019-10539 |
A-135126805 |
لا ينطبق |
حرِج |
مكوّن مغلق المصدر |
CVE-2019-10540 |
A-135126805 |
لا ينطبق |
حرِج |
مكوّن مغلق المصدر |
التصحيحات الوظيفية
يتم تضمين هذه التحديثات لأجهزة Google المتأثرة لحلّ
مشاكل الوظائف التي لا تتعلّق بأمان أجهزة Google. يتضمّن الجدول
مراجع مرتبطة والفئة المتأثرة، مثل البلوتوث أو
البيانات الجوّالة، والتحسينات والأجهزة المتأثرة.
المراجع |
الفئة |
التحسينات |
الأجهزة |
A-128318105 |
إمكانية الاتصال |
تحسينات على إعدادات شبكة Wi-Fi المحفوظة |
هواتف Pixel وPixel XL وPixel 2 وPixel 2 XL وPixel 3 وPixel 3 XL وPixel 3a
وPixel 3a XL |
A-135472173 |
إمكانية الاتصال |
تحسينات على ثبات WiFi CaptivePortalLogin |
هواتف Pixel وPixel XL وPixel 2 وPixel 2 XL وPixel 3 وPixel 3 XL وPixel 3a
وPixel 3a XL |
A-132736293 |
الثبات |
تحسينات على وضع السكون |
Pixel 3a وPixel 3a XL |
الأسئلة الشائعة والأجوبة عنها
يجيب هذا القسم عن الأسئلة الشائعة التي قد تخطر لك بعد قراءة
هذا الإشعار.
1. كيف يمكنني معرفة ما إذا كان جهازي محدَّثًا لحلّ هذه المشاكل؟
تعالج مستويات تصحيحات الأمان بتاريخ 01-08-2019 أو الإصدارات الأحدث جميع المشاكل المرتبطة
بمستوى تصحيح الأمان بتاريخ 01-08-2019 وجميع مستويات التصحيحات السابقة. للتعرّف على كيفية التحقّق من مستوى تصحيح الأمان على الجهاز، يُرجى الاطّلاع على التعليمات الواردة في الجدول الزمني لتحديثات أجهزة Google.
2. ما معنى الإدخالات في عمود النوع؟
تشير الإدخالات في عمود النوع من جدول تفاصيل الثغرة الأمنية إلى
تصنيف الثغرة الأمنية.
الاختصار |
التعريف |
RCE |
تنفيذ الرمز البرمجي عن بُعد |
EoP |
تجاوز الأذونات |
رقم التعريف |
الإفصاح عن المعلومات |
DoS |
حجب الخدمة |
لا ينطبق |
التصنيف غير متاح |
3. ما المقصود بالإدخالات في عمود المراجع؟
قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل الثغرة الأمنية
على بادئة تحدِّد المؤسسة التي تنتمي إليها القيمة المرجعية.
بادئة |
مَراجع |
A- |
رقم تعريف الخطأ في Android |
QC- |
الرقم المرجعي لشركة Qualcomm |
M- |
الرقم المرجعي لشركة MediaTek |
N- |
الرقم المرجعي لشركة NVIDIA |
B- |
الرقم المرجعي لشركة Broadcom |
4. ما المقصود بعلامة * بجانب رقم تعريف الخطأ في Android في عمود المراجع؟
تظهر علامة * بجانب رقم تعريف الخطأ في Android في عمود المراجع للمشاكل غير المتاحة للجميع. يتضمّن تحديث هذه المشكلة بشكل عام
أحدث برامج تشغيل ثنائية لأجهزة Pixel المتاحة
من موقع Google Developer الإلكتروني.
5. لماذا يتم تقسيم الثغرات الأمنية بين هذه النشرة ومقتطفات أمان Android؟
يجب الإبلاغ عن أحدث مستوى لرمز تصحيح الأمان على أجهزة Android
، وذلك من خلال تحديد الثغرات الأمنية الموثَّقة في نشرات أمان Android. لا يلزم الإفصاح عن مستوى تصحيح الأمان في حال توفّر ثغرات أمان إضافية، مثل تلك الموضّحة في
هذا النشرة.
الإصدارات
الإصدار |
التاريخ |
الملاحظات |
1 |
5 آب (أغسطس) 2019 |
تم نشر النشرة. |
1.1 |
12 آب (أغسطس) 2019 |
تم تعديل النشرة لتشمل المشاكل التي تم الإعلان عنها في مؤتمرات الأمان
الأخيرة كجزء من عملية الإفصاح المنسَّق مع الجهات المتأثرة. |
يخضع كل من المحتوى وعيّنات التعليمات البرمجية في هذه الصفحة للتراخيص الموضحّة في ترخيص استخدام المحتوى. إنّ Java وOpenJDK هما علامتان تجاريتان مسجَّلتان لشركة Oracle و/أو الشركات التابعة لها.
تاريخ التعديل الأخير: 2025-07-27 (حسب التوقيت العالمي المتفَّق عليه)
[[["يسهُل فهم المحتوى.","easyToUnderstand","thumb-up"],["ساعَدني المحتوى في حلّ مشكلتي.","solvedMyProblem","thumb-up"],["غير ذلك","otherUp","thumb-up"]],[["لا يحتوي على المعلومات التي أحتاج إليها.","missingTheInformationINeed","thumb-down"],["الخطوات معقدة للغاية / كثيرة جدًا.","tooComplicatedTooManySteps","thumb-down"],["المحتوى قديم.","outOfDate","thumb-down"],["ثمة مشكلة في الترجمة.","translationIssue","thumb-down"],["مشكلة في العيّنات / التعليمات البرمجية","samplesCodeIssue","thumb-down"],["غير ذلك","otherDown","thumb-down"]],["تاريخ التعديل الأخير: 2025-07-27 (حسب التوقيت العالمي المتفَّق عليه)"],[],[],null,["# Pixel Update Bulletin—August 2019\n\n*Published August 5, 2019 \\| Updated August 13, 2019*\n\nThe Pixel Update Bulletin contains details of security vulnerabilities and\nfunctional improvements affecting [supported\nPixel devices](https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices) (Google devices).\nFor Google devices, security patch levels of 2019-08-01 or later address, at a\nminimum, all issues in this bulletin and all issues associated with the\n2019-08-01 security patch level in the August 2019 Android Security Bulletin. To\nlearn how to check a device's security patch level, see [Check and update your Android version](https://support.google.com/pixelphone/answer/4457705).\n\nAll supported Google devices will receive an update to the 2019-08-01 patch\nlevel. We encourage all customers to accept these updates to their devices.\n\n\n**Note:** The Google device firmware images are available on the\n[Google\nDeveloper site](https://developers.google.com/android/images).\n\nAnnouncements\n-------------\n\nIn addition to the 2019-08-01 security patch level\nsecurity vulnerabilities described in the [August 2019\nAndroid Security Bulletin](/docs/security/bulletin/2019-08-01), Google devices contain patches\nfor the security vulnerabilities described below.\n\nSecurity patches\n----------------\n\nVulnerabilities are grouped under the component that they affect. There is a\ndescription of the issue and a table with the CVE, associated references, [type\nof vulnerability](#type), [severity](/docs/security/overview/updates-resources#severity),\nand updated Android Open Source Project (AOSP) versions (where applicable). When\navailable, we link the public change that addressed the issue to the bug ID,\nlike the AOSP change list. When multiple changes relate to a single bug,\nadditional references are linked to numbers following the bug ID.\n\n### Media framework\n\n| CVE | References | Type | Severity | Updated AOSP versions |\n|---------------|-------------------------------------------------------------------------------------------------------------------|------|----------|--------------------------------|\n| CVE-2019-2127 | [A-124899895](https://android.googlesource.com/platform/frameworks/av/+/1f76f20b2f14b2f08934380c65bf1495e29b969f) | EoP | High | 7.0, 7.1.1, 7.1.2, 8.0, 8.1, 9 |\n\n### System\n\n| CVE | References | Type | Severity | Updated AOSP versions |\n|---------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|------|----------|--------------------------------|\n| CVE-2019-9506 | [A-124301137](https://android.googlesource.com/platform/frameworks/base/+/6110c95184c6ca0265ebc39235ca81da21c0483d) \\[[2](https://android.googlesource.com/platform/system/bt/+/6b7c12366057a5f72fbbe0bc6f166e76172496c4)\\] | ID | High | 7.0, 7.1.1, 7.1.2, 8.0, 8.1, 9 |\n\n### Qualcomm components\n\n| CVE | References | Type | Severity | Subcomponent |\n|----------------|---------------------------------------------------------------------------------------------------------------------------------------|------|----------|--------------|\n| CVE-2019-10538 | A-132193791 [QC-CR#2448763](https://source.codeaurora.org/quic/la/kernel/msm-4.9/commit/?id=e0d510ff0fcb0778571579635b53ddd7e4caeb24) | N/A | High | WLAN |\n\n### Qualcomm closed-source components\n\n| CVE | References | Type | Severity | Subcomponent |\n|----------------|-------------|------|----------|-------------------------|\n| CVE-2019-10539 | A-135126805 | N/A | Critical | Closed-source component |\n| CVE-2019-10540 | A-135126805 | N/A | Critical | Closed-source component |\n\nFunctional patches\n------------------\n\nThese updates are included for affected Google devices to address\nfunctionality issues not related to the security of Google devices. The table\nincludes associated references; the affected category, such as Bluetooth or\nmobile data; improvements; and affected devices.\n\n| References | Category | Improvements | Devices |\n|-------------|--------------|------------------------------------------------|----------------------------------------------------------------------------------|\n| A-128318105 | Connectivity | Saved WiFi network configuration improvements | Pixel, Pixel XL, Pixel 2, Pixel 2 XL, Pixel 3, Pixel 3 XL, Pixel 3a, Pixel 3a XL |\n| A-135472173 | Connectivity | WiFi CaptivePortalLogin stability improvements | Pixel, Pixel XL, Pixel 2, Pixel 2 XL, Pixel 3, Pixel 3 XL, Pixel 3a, Pixel 3a XL |\n| A-132736293 | Stability | Sleep mode improvements | Pixel 3a, Pixel 3a XL |\n\nCommon questions and answers\n----------------------------\n\n\nThis section answers common questions that may occur after reading this\nbulletin.\n\n\n**1. How do I determine if my device is updated to address these issues?**\n\nSecurity patch levels of 2019-08-01 or later address all issues associated\nwith the 2019-08-01 security patch level and all previous patch levels. To learn\nhow to check a device's security patch level, read the instructions on the [Google device update schedule](https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices).\n\n\n**2. What do the entries in the *Type* column mean?**\n\n\nEntries in the *Type* column of the vulnerability details table reference\nthe classification of the security vulnerability.\n\n| Abbreviation | Definition |\n|--------------|------------------------------|\n| RCE | Remote code execution |\n| EoP | Elevation of privilege |\n| ID | Information disclosure |\n| DoS | Denial of service |\n| N/A | Classification not available |\n\n\n**3. What do the entries in the *References* column mean?**\n\n\nEntries under the *References* column of the vulnerability details table\nmay contain a prefix identifying the organization to which the reference value\nbelongs.\n\n| Prefix | Reference |\n|--------|---------------------------|\n| A- | Android bug ID |\n| QC- | Qualcomm reference number |\n| M- | MediaTek reference number |\n| N- | NVIDIA reference number |\n| B- | Broadcom reference number |\n\n\n**4. What does an \\* next to the Android bug ID in the *References*\ncolumn mean?**\n\n\nIssues that are not publicly available have an \\* next to the Android bug ID in\nthe *References* column. The update for that issue is generally contained\nin the latest binary drivers for Pixel devices available\nfrom the [Google Developer site](https://developers.google.com/android/drivers).\n\n\n**5. Why are security vulnerabilities split between this bulletin and the\nAndroid Security Bulletins?**\n\n\nSecurity vulnerabilities that are documented in the Android Security Bulletins\nare required to declare the latest security patch level on Android\ndevices. Additional security vulnerabilities, such as those documented in this\nbulletin are not required for declaring a security patch level.\n\nVersions\n--------\n\n| Version | Date | Notes |\n|---------|-----------------|---------------------------------------------------------------------------------------------------------------------------------------|\n| 1.0 | August 5, 2019 | Bulletin published. |\n| 1.1 | August 12, 2019 | Bulletin revised to include issues announced at recent security conferences as part of a coordinated disclosure with affected parties |"]]