نشرة تحديثات هواتف Pixel، آذار (مارس) 2020

تاريخ النشر: 2 آذار (مارس) 2020 | تاريخ التعديل: 3 آذار (مارس) 2020

تتضمّن نشرة تحديثات Pixel تفاصيل حول الثغرات الأمنية و التحسينات الوظيفية التي تؤثر في أجهزة Pixel المتوافقة (أجهزة Google). بالنسبة إلى أجهزة Google، تعالج مستويات تصحيحات الأمان بتاريخ 05‏/03‏/2020 أو الإصدارات الأحدث جميع المشاكل الواردة في هذه النشرة وجميع المشاكل الواردة في نشرة أمان Android لشهر آذار (مارس) 2020. لمعرفة كيفية التحقّق من مستوى تصحيح الأمان على الجهاز، اطّلِع على المقالة التحقّق من إصدار Android على جهازك وتحديثه.

ستتلقّى جميع أجهزة Google المتوافقة تحديثًا لمستوى تصحيح ‎2020-03-05. وننصحك بقبول هذه التحديثات على أجهزتك.

الإشعارات

  • بالإضافة إلى الثغرات الأمنية الموضّحة في بلاغ أمان Android لشهر آذار (مارس) 2020، تحتوي أجهزة Google أيضًا على رموز تصحيح لثغرات الأمان الموضّحة أدناه. تم إعلام الشركاء بأنّه يتم معالجة هذه المشاكل، ويمكنهم اختيار دمجها كجزء من تحديثات أجهزتهم، وذلك عند الاقتضاء.

رموز تصحيح الأمان

يتم تجميع نقاط الضعف ضمن المكوّن الذي تؤثر فيه. يتضمّن السجلّ وصفًا للمشكلة وجدولاً يتضمّن معرّف CVE والمراجع المرتبطة به ونوع الثغرة الأمنية ومستوى خطورتها، وإصدارات مشروع Android Open Source Project (AOSP) المعدَّلة (حيثما ينطبق ذلك). نربط التغيير العلني الذي تم من خلاله حلّ المشكلة برقم تعريف الخطأ إذا كان متاحًا، مثل قائمة التغييرات في AOSP. عندما تكون هناك تغييرات متعدّدة مرتبطة بخطأ واحد، يتم ربط الإشارات الإضافية بالأرقام التي تتبع معرّف الخطأ.

إطار العمل

CVE المراجع النوع درجة الخطورة إصدارات AOSP المعدَّلة
CVE-2020-0045 A-141243101 EoP متوسط 10
CVE-2020-0084 A-143339775 EoP متوسط 10
CVE-2020-0087 A-127989044 [2] رقم التعريف متوسط 10

إطار عمل الوسائط

CVE المراجع النوع درجة الخطورة إصدارات AOSP المعدَّلة
CVE-2020-0046 A-137284652 EoP متوسط 10
CVE-2020-0047 A-141622311 EoP متوسط 10
CVE-2020-0048 A-139417189 رقم التعريف متوسط 10
CVE-2020-0049 A-140177694 رقم التعريف متوسط 10

النظام

CVE المراجع النوع درجة الخطورة إصدارات AOSP المعدَّلة
CVE-2020-0061 A-145504977* رقم التعريف عالية 10
CVE-2020-0062 A-143232031* رقم التعريف عالية 10
CVE-2020-0050 A-124521372 EoP متوسط 10
CVE-2020-0051 A-138442483 EoP متوسط 10
CVE-2020-0052 A-137102479 EoP متوسط 10
CVE-2020-0053 A-143789898 EoP متوسط 10
CVE-2020-0054 A-146642727 [2] EoP متوسط 10
CVE-2020-0085 A-134487438 [2] [3] EoP متوسط 10
CVE-2020-0063 A-143128911* EoP متوسط 10
CVE-2020-0055 A-141617601 رقم التعريف متوسط 10
CVE-2020-0056 A-141619686 رقم التعريف متوسط 10
CVE-2020-0057 A-141620271 رقم التعريف متوسط 10
CVE-2020-0058 A-141745011 رقم التعريف متوسط 10
CVE-2020-0059 A-142543524 رقم التعريف متوسط 10
CVE-2020-0060 A-143229845 رقم التعريف متوسط 10
CVE-2020-0083 A-142797954 [2] DoS متوسط 10

مكوّنات النواة

CVE المراجع النوع درجة الخطورة المكوّن
CVE-2019-10126 A-136544114
النواة الأساسية
RCE متوسط برنامج تشغيل kernel اللاسلكي mwifiex من Marvell
CVE-2019-17133 A-145728911
الإصدار الأحدث للنواة
RCE متوسط النظام الفرعي اللاسلكي
CVE-2019-3846 A-134819290
النواة الأساسية
RCE متوسط برنامج تشغيل kernel اللاسلكي mwifiex من Marvell
CVE-2019-14815 A-145728909
النواة الأساسية
RCE متوسط برنامج تشغيل Marvell Mwifiex WiFi
CVE-2019-15926 A-141043210
النواة من المصدر
RCE متوسط AR600x WiFi
CVE-2019-13272 A-137670911
النواة الأساسية
EoP متوسط ptrace
CVE-2019-13631 A-138638402
Upstream kernel
EoP متوسط برنامج تشغيل USB الخاص بجهاز تحويل الصور الرقمي GTCO
CVE-2019-14821 A-139813180
النواة من المصدر
EoP متوسط Linux KVM
CVE-2019-15211 A-140329273
النواة الأساسية
EoP متوسط برنامج تشغيل V4L2
CVE-2019-15212 A-140328994
النواة الأساسية
EoP متوسط برنامج تشغيل Rio 500
CVE-2019-15213 A-140329468
النواة الأساسية
EoP متوسط برنامج تشغيل DVB USB
CVE-2019-15215 A-140329766
النواة الأساسية
EoP متوسط برنامج تشغيل USB لجهاز CPia2
CVE-2019-15666 A-140369321
النواة الأساسية
EoP متوسط إطار عمل XFRM IP
CVE-2019-17052 A-145728199
النواة من المصدر [2]
EoP متوسط الشبكة
CVE-2019-19525 A-146258237
النواة من المصدر
EoP متوسط برنامج تشغيل ieee802154 USB
CVE-2020-0066 A-65025077
الإصدار الأحدث من kernel
EoP متوسط برنامج تشغيل Netlink
CVE-2019-10638 A-137737889
الإصدار الأحدث من kernel [2] [3]
رقم التعريف متوسط برنامج تشغيل Inet
CVE-2019-14283 A-139989665
النواة الأساسية
رقم التعريف متوسط محرّك الأقراص المرنة
CVE-2019-15090 A-140329272
النواة الأساسية
رقم التعريف متوسط برنامج تشغيل Scsi
CVE-2019-15117 A-140328199
النواة الأساسية
رقم التعريف متوسط برنامج تشغيل الصوت عبر USB
CVE-2019-15505 A-140329295
النواة الأساسية
رقم التعريف متوسط برنامج تشغيل USB من TechniSat
CVE-2019-11477 A-135470293
النواة الأساسية
DoS متوسط TCP
CVE-2019-11478 A-135469925
النواة الأساسية
DoS متوسط TCP
CVE-2019-11479 A-135471734
الإصدار الأحدث من kernel [2]
DoS متوسط TCP

مكونات Qualcomm

CVE المراجع النوع درجة الخطورة المكوّن
CVE-2019-2264 A-113600760
QC-CR#2155992
لا ينطبق متوسط فرقعة
CVE-2019-10544 A-140422956
QC-CR#2431047
QC-CR#2434573
لا ينطبق متوسط الخدمات
CVE-2019-10584 A-140424129
QC-CR#2456675 [2]
لا ينطبق متوسط فيديو
CVE-2019-10623 A-141099048
QC-CR#2409913
لا ينطبق متوسط WConnect

مكونات المغلقة المصدر من Qualcomm

CVE المراجع النوع درجة الخطورة المكوّن
CVE-2019-10561 A-137032530* لا ينطبق متوسط مكوّن مغلق المصدر
CVE-2019-10592 A-132781007* لا ينطبق متوسط مكوّن مغلق المصدر

التصحيحات الوظيفية

للحصول على تفاصيل حول إصلاحات الأخطاء الجديدة والتعديلات الوظيفية المضمّنة في هذا الإصدار، يُرجى الرجوع إلى منتدى Pixel المجتمعي.

الأسئلة الشائعة والأجوبة عنها

يجيب هذا القسم عن الأسئلة الشائعة التي قد تخطر لك بعد قراءة هذا الإشعار.

1. كيف يمكنني معرفة ما إذا كان جهازي محدَّثًا لحلّ هذه المشاكل؟

تعالج مستويات تصحيحات الأمان بتاريخ 05‏-03‏-2020 أو الإصدارات الأحدث جميع المشاكل المرتبطة بمستوى تصحيح الأمان بتاريخ 05‏-03‏-2020 وجميع مستويات التصحيحات السابقة. للتعرّف على كيفية التحقّق من مستوى تصحيح الأمان على الجهاز، يُرجى قراءة التعليمات في الجدول الزمني لتحديثات أجهزة Google.

2. ما معنى الإدخالات في عمود النوع؟

تشير الإدخالات في عمود النوع في جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.

الاختصار التعريف
RCE تنفيذ الرمز البرمجي عن بُعد
EoP تجاوز الأذونات
رقم التعريف الإفصاح عن المعلومات
DoS حجب الخدمة
لا ينطبق التصنيف غير متاح

3. ما المقصود بالإدخالات في عمود المراجع؟

قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل الثغرة الأمنية على بادئة تحدِّد المؤسسة التي تنتمي إليها قيمة المراجع.

بادئة مَراجع
A-‎ رقم تعريف الخطأ في Android
QC- الرقم المرجعي لشركة Qualcomm
M- الرقم المرجعي لشركة MediaTek
‫N-‎ الرقم المرجعي لشركة NVIDIA
B-‎ الرقم المرجعي لشركة Broadcom

4. ما المقصود بعلامة * بجانب رقم تعريف الخطأ في Android في عمود المراجع؟

تظهر علامة * بجانب رقم تعريف الخطأ في Android في عمود المراجع للمشاكل التي لا تتوفّر للجميع. يتضمّن تحديث هذه المشكلة بشكل عام أحدث برامج تشغيل ثنائية لأجهزة Pixel المتوفّرة من موقع Google Developers الإلكتروني.

5. لماذا يتم تقسيم الثغرات الأمنية بين هذه النشرة ومقتطفات أمان Android؟

يجب الإفصاح عن مستوى آخر تصحيح أمان على أجهزة Android في ما يتعلّق بالثغرات الأمنية الموثَّقة في نشرات أمان Android. لا يلزم الإفصاح عن مستوى تصحيح الأمان في حال توفّر ثغرات أمان إضافية، مثل تلك الموضّحة في بلاغ الأمان هذا.

الإصدارات

الإصدار التاريخ الملاحظات
1 2 آذار (مارس) 2020 تم نشر النشرة
1.1 3 آذار (مارس) 2020 تم تعديل النشرة لتضمين روابط AOSP