עדכון Pixel – מרץ 2020

תאריך פרסום: 2 במרץ 2020 | תאריך עדכון: 3 במרץ 2020

עדכון Pixel Bulletin מכיל פרטים על נקודות חולשה באבטחה ושיפורים פונקציונליים שמשפיעים על מכשירי Pixel נתמכים (מכשירי Google). במכשירי Google, תיקוני האבטחה ברמה 05 במרץ 2020 ואילך מטפלים בכל הבעיות שמפורטות בעדכון הזה ובכל הבעיות שמפורטות בעדכון האבטחה של Android ממרץ 2020. במאמר איך בודקים את רמת תיקון האבטחה של המכשיר ומעדכנים אותה מוסבר איך עושים את זה.

כל מכשירי Google הנתמכים יקבלו עדכון לרמת התיקון 05 במרץ 2020. אנחנו ממליצים לכל הלקוחות לאשר את העדכונים האלה במכשירים שלהם.

הודעות

  • בנוסף לנקודות החולשה באבטחה שמתוארות בעדכון האבטחה של Android ממרץ 2020, מכשירי Google מכילים גם תיקונים לנקודות החולשה באבטחה שמתוארות בהמשך. במקרים הרלוונטיים, השותפים עודכנו על הטיפול בבעיות האלה, והם יכולים לשלב אותן בעדכוני המכשירים שלהם.

תיקוני אבטחה

נקודות החולשה מקובצות לפי הרכיב שבו הן משפיעות. תיאור הבעיה וטבלה עם מספר ה-CVE, הפניות משויכות, סוג נקודת החולשה, מידת החומרה וגרסאות מעודכנות של Android Open Source Project‏ (AOSP) (אם רלוונטי). כשהאפשרות הזו זמינה, אנחנו מקשרים את השינוי הציבורי שטיפל בבעיה למזהה הבאג, כמו רשימת השינויים ב-AOSP. כשיש כמה שינויים שקשורים לבאג אחד, הפניות נוספות מקושרות למספרים שמופיעים אחרי מזהה הבאג.

Framework

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2020-0045 A-141243101 EoP בינונית 10
CVE-2020-0084 A-143339775 EoP בינונית 10
CVE-2020-0087 A-127989044 [2] מזהה בינונית 10

מסגרת מדיה

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2020-0046 A-137284652 EoP בינונית 10
CVE-2020-0047 A-141622311 EoP בינונית 10
CVE-2020-0048 A-139417189 מזהה בינונית 10
CVE-2020-0049 A-140177694 מזהה בינונית 10

מערכת

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2020-0061 A-145504977* מזהה רחב 10
CVE-2020-0062 A-143232031* מזהה רחב 10
CVE-2020-0050 A-124521372 EoP בינונית 10
CVE-2020-0051 A-138442483 EoP בינונית 10
CVE-2020-0052 A-137102479 EoP בינונית 10
CVE-2020-0053 A-143789898 EoP בינונית 10
CVE-2020-0054 A-146642727 [2] EoP בינונית 10
CVE-2020-0085 A-134487438 [2] [3] EoP בינונית 10
CVE-2020-0063 A-143128911* EoP בינונית 10
CVE-2020-0055 A-141617601 מזהה בינונית 10
CVE-2020-0056 A-141619686 מזהה בינונית 10
CVE-2020-0057 A-141620271 מזהה בינונית 10
CVE-2020-0058 A-141745011 מזהה בינונית 10
CVE-2020-0059 A-142543524 מזהה בינונית 10
CVE-2020-0060 A-143229845 מזהה בינונית 10
CVE-2020-0083 A-142797954 [2] DoS בינונית 10

רכיבי הליבה

CVE קובצי עזר סוג מידת החומרה רכיב
CVE-2019-10126 A-136544114
ליבה של Upstream
RCE בינונית מנהל הליבה של Marvell mwifiex אלחוטי
CVE-2019-17133 A-145728911
ליבת Upstream
RCE בינונית תת-מערכת אלחוטית
CVE-2019-3846 A-134819290
ליבה של Upstream
RCE בינונית מנהל הליבה של Marvell mwifiex אלחוטי
CVE-2019-14815 A-145728909
ליבה של Upstream
RCE בינונית Marvell Mwifiex WiFi Driver
CVE-2019-15926 A-141043210
ליבת Upstream
RCE בינונית AR600x WiFi
CVE-2019-13272 A-137670911
ליבה של Upstream
EoP בינונית ptrace
CVE-2019-13631 A-138638402
ליבה של Upstream
EoP בינונית מנהל התקן USB של מכשיר הסריקה הדיגיטלי GTCO
CVE-2019-14821 A-139813180
ליבה של Upstream
EoP בינונית Linux KVM
CVE-2019-15211 A-140329273
ליבה של Upstream
EoP בינונית דרייבר V4L2
CVE-2019-15212 A-140328994
ליבה של Upstream
EoP בינונית דרייבר של Rio 500
CVE-2019-15213 A-140329468
ליבה של Upstream
EoP בינונית דרייבר USB של DVB
CVE-2019-15215 A-140329766
ליבה של Upstream
EoP בינונית מנהל ההתקן USB של CPia2
CVE-2019-15666 A-140369321
ליבת Upstream
EoP בינונית מסגרת XFRM IP
CVE-2019-17052 A-145728199
ליבה של Upstream [2]
EoP בינונית רשת
CVE-2019-19525 A-146258237
ליבה של Upstream
EoP בינונית דרייבר USB של ieee802154
CVE-2020-0066 A-65025077
ליבת Upstream
EoP בינונית מנהל ההתקן של Netlink
CVE-2019-10638 A-137737889
ליבת מקור [2] [3]
מזהה בינונית דרייבר Inet
CVE-2019-14283 A-139989665
ליבה של Upstream
מזהה בינונית מנהל התקן של דיסקטים
CVE-2019-15090 A-140329272
ליבה של Upstream
מזהה בינונית מנהל התקן Scsi
CVE-2019-15117 A-140328199
ליבת Upstream
מזהה בינונית מנהל התקן אודיו ב-USB
CVE-2019-15505 A-140329295
ליבה של Upstream
מזהה בינונית TechniSat USB Driver
CVE-2019-11477 A-135470293
ליבה של Upstream
DoS בינונית TCP
CVE-2019-11478 A-135469925
ליבה של Upstream
DoS בינונית TCP
CVE-2019-11479 A-135471734
ליבת Upstream [2]
DoS בינונית TCP

רכיבי Qualcomm

CVE קובצי עזר סוג מידת החומרה רכיב
CVE-2019-2264 A-113600760
QC-CR#2155992
לא רלוונטי בינונית בועה
CVE-2019-10544 A-140422956
QC-CR#2431047
QC-CR#2434573
לא רלוונטי בינונית שירותים
CVE-2019-10584 A-140424129
QC-CR#2456675 [2]
לא רלוונטי בינונית וידאו
CVE-2019-10623 A-141099048
QC-CR#2409913
לא רלוונטי בינונית WConnect

רכיבים של Qualcomm במקור סגור

CVE קובצי עזר סוג מידת החומרה רכיב
CVE-2019-10561 A-137032530* לא רלוונטי בינונית רכיב במקור סגור
CVE-2019-10592 A-132781007* לא רלוונטי בינונית רכיב במקור סגור

תיקונים פונקציונליים

פרטים על תיקוני הבאגים ותיקוני הבאגים הפונקציונליים החדשים שכלולים במהדורה הזו מופיעים בפורום הקהילה של Pixel.

שאלות נפוצות ותשובות

בקטע הזה נענה על שאלות נפוצות שעשויות להתעורר אחרי קריאת העדכון.

1. איך אפשר לדעת אם המכשיר מעודכן כדי לטפל בבעיות האלה?

רמות תיקון האבטחה מ-5 במרץ 2020 ואילך מטפלות בכל הבעיות שמשויכות לרמת תיקון האבטחה מ-5 במרץ 2020 וכל רמות התיקון הקודמות. במאמר לוח הזמנים של עדכוני המכשירים של Google מוסבר איך בודקים את רמת תיקון האבטחה של המכשיר.

2. מה המשמעות של הרשומות בעמודה Type?

הרשומות בעמודה Type בטבלת פרטי נקודת החולשה מתייחסות לסיווג של נקודת החולשה באבטחה.

קיצור הגדרה
RCE ביצוע קוד מרחוק
EoP הסלמת הרשאות
מזהה חשיפת מידע
DoS התקפת מניעת שירות (DoS)
לא רלוונטי הסיווג לא זמין

3. מה המשמעות של הרשומות בעמודה References?

רשומות בעמודה References בטבלת פרטי נקודת החולשה עשויות להכיל קידומת שמזהה את הארגון שאליו שייך ערך ההפניה.

תחילית חומרי עזר
A-‎ מזהה הבאג ב-Android
QC-‎ מספר הסימוכין של Qualcomm
M-‎ מספר הסימוכין של MediaTek
N-‎ מספר הסימוכין של NVIDIA
B-‎ מספר הסימוכין של Broadcom

4. מה המשמעות של הסימן * לצד מזהה הבאג ב-Android בעמודה References?

בעיות שלא זמינות לציבור מסומנות בסימן * לצד מזהה הבאג ב-Android בעמודה References. בדרך כלל, העדכון לבעיה הזו נכלל בדרייברים הבינאריים האחרונים למכשירי Pixel שזמינים באתר של Google Developers.

5. למה פרצות האבטחה מחולקות בין העדכון הזה לבין עדכוני האבטחה של Android?

נקודות חולשה באבטחה המתועדות בעדכוני האבטחה של Android חייבות לכלול את רמת תיקון האבטחה העדכנית ביותר במכשירי Android. אין צורך בנקודות חולשה נוספות באבטחה, כמו אלה שמתועדות בעדכון הזה, כדי להכריז על רמת תיקון אבטחה.

גרסאות

גרסה תאריך הערות
1.0 2 במרץ 2020 העדכון פורסם
1.1 3 במרץ 2020 העדכון עודכן ונוספו קישורים ל-AOSP