1 मार्च 2021 को प्रकाशित | 3 मार्च 2021 को अपडेट किया गया
पिक्सेल अपडेट बुलेटिन में समर्थित पिक्सेल डिवाइस (Google डिवाइस) को प्रभावित करने वाली सुरक्षा कमजोरियों और कार्यात्मक सुधारों का विवरण शामिल है। Google उपकरणों के लिए, 2021-03-05 या बाद के सुरक्षा पैच स्तर इस बुलेटिन में सभी मुद्दों और मार्च 2021 एंड्रॉइड सुरक्षा बुलेटिन में सभी मुद्दों को संबोधित करते हैं। किसी डिवाइस के सुरक्षा पैच स्तर की जांच करने का तरीका जानने के लिए, अपने Android संस्करण की जांच करें और अपडेट करें देखें।
सभी समर्थित Google उपकरणों को 2021-03-05 पैच स्तर पर अपडेट प्राप्त होगा। हम सभी ग्राहकों को अपने डिवाइस पर इन अपडेट को स्वीकार करने के लिए प्रोत्साहित करते हैं।
घोषणाएं
- मार्च 2021 के एंड्रॉइड सुरक्षा बुलेटिन में वर्णित सुरक्षा कमजोरियों के अलावा, Google उपकरणों में नीचे वर्णित सुरक्षा कमजोरियों के लिए पैच भी शामिल हैं। लागू होने पर, भागीदारों को सूचित किया गया था कि इन मुद्दों का समाधान किया जा रहा है, और वे उन्हें अपने डिवाइस अपडेट के हिस्से के रूप में शामिल करना चुन सकते हैं।
सुरक्षा पैच
कमजोरियों को उस घटक के अंतर्गत समूहीकृत किया जाता है जिसे वे प्रभावित करती हैं। समस्या का विवरण और सीवीई, संबंधित संदर्भ, भेद्यता का प्रकार , गंभीरता और अद्यतन एंड्रॉइड ओपन सोर्स प्रोजेक्ट (एओएसपी) संस्करण (जहां लागू हो) के साथ एक तालिका है। उपलब्ध होने पर, हम उस सार्वजनिक परिवर्तन को लिंक करते हैं जिसने समस्या को बग आईडी से संबोधित किया है, जैसे एओएसपी परिवर्तन सूची। जब एकाधिक परिवर्तन एक ही बग से संबंधित होते हैं, तो अतिरिक्त संदर्भ बग आईडी के बाद वाले नंबरों से जुड़े होते हैं।
रूपरेखा
सीवीई | संदर्भ | प्रकार | तीव्रता | अद्यतन AOSP संस्करण |
---|---|---|---|---|
सीवीई-2021-0376 | ए-115619667 [ 2 ] | ईओपी | उच्च | 11 |
सीवीई-2021-0375 | ए-167261484 | ईओपी | मध्यम | 11 |
सीवीई-2021-0387 | ए-169421939 | ईओपी | मध्यम | 11 |
सीवीई-2021-0369 | ए-166561076 | पहचान | मध्यम | 11 |
सीवीई-2021-0381 | ए-153466381 | पहचान | मध्यम | 11 |
सीवीई-2021-0382 | ए-140727941 | पहचान | मध्यम | 11 |
मीडिया ढाँचा
सीवीई | संदर्भ | प्रकार | तीव्रता | अद्यतन AOSP संस्करण |
---|---|---|---|---|
सीवीई-2021-0368 | ए-169829774 * | पहचान | मध्यम | 11 |
सीवीई-2021-0374 | ए-169572641 | पहचान | मध्यम | 11 |
सीवीई-2021-0378 | ए-154076193 | पहचान | मध्यम | 11 |
सीवीई-2021-0379 | ए-154075955 | पहचान | मध्यम | 11 |
प्रणाली
सीवीई | संदर्भ | प्रकार | तीव्रता | अद्यतन AOSP संस्करण |
---|---|---|---|---|
सीवीई-2020-0025 | ए-135604684 | ईओपी | उच्च | 11 |
सीवीई-2021-0370 | ए-169259605 | ईओपी | मध्यम | 11 |
सीवीई-2021-0372 | ए-174047735 | ईओपी | मध्यम | 11 |
सीवीई-2021-0377 | ए-160800689 | ईओपी | मध्यम | 11 |
सीवीई-2021-0380 | ए-172459128 [ 2 ] [ 3 ] | ईओपी | मध्यम | 11 |
सीवीई-2021-0383 | ए-160871056 | ईओपी | मध्यम | 11 |
सीवीई-2021-0385 | ए-172584372 | ईओपी | मध्यम | 11 |
सीवीई-2021-0386 | ए-173421110 | ईओपी | मध्यम | 11 |
सीवीई-2021-0388 | ए-162741489 | ईओपी | मध्यम | 11 |
सीवीई-2021-0389 | ए-168039904 | ईओपी | मध्यम | 11 |
सीवीई-2021-0371 | ए-164440989 | पहचान | मध्यम | 11 |
कर्नेल घटक
सीवीई | संदर्भ | प्रकार | तीव्रता | अवयव |
---|---|---|---|---|
सीवीई-2021-0454 | ए-175117047 * | ईओपी | उच्च | टाइटन एम |
सीवीई-2021-0455 | ए-175116439 * | ईओपी | उच्च | टाइटन एम |
सीवीई-2021-0456 | ए-174769927 * | ईओपी | उच्च | टाइटन एम |
सीवीई-2021-0464 | ए-167663878 * | ईओपी | उच्च | ऑडियो सर्वर |
सीवीई-2021-0465 | ए-172005755 * | ईओपी | उच्च | कैमरा |
सीवीई-2021-0463 | ए-154867068 * | पहचान | उच्च | कैमरा |
सीवीई-2021-0457 | ए-157155375 * | ईओपी | मध्यम | छूना |
सीवीई-2021-0458 | ए-157156744 * | ईओपी | मध्यम | छूना |
सीवीई-2021-0461 | ए-175124074 * | ईओपी | मध्यम | तंत्रिका कोर |
सीवीई-2021-0462 | ए-168799695 * | ईओपी | मध्यम | एनएफसी |
सीवीई-2020-25211 | ए-161151152 अपस्ट्रीम कर्नेल | पहचान | मध्यम | नेटफ़िल्टर |
सीवीई-2021-0449 | ए-175117965 * | पहचान | मध्यम | टाइटन एम |
सीवीई-2021-0450 | ए-175117880 * | पहचान | मध्यम | टाइटन एम |
सीवीई-2021-0451 | ए-175117871 * | पहचान | मध्यम | टाइटन एम |
सीवीई-2021-0452 | ए-175117261 * | पहचान | मध्यम | टाइटन एम |
सीवीई-2021-0453 | ए-175117199 * | पहचान | मध्यम | टाइटन एम |
सीवीई-2021-0459 | ए-157154534 * | पहचान | मध्यम | छूना |
सीवीई-2021-0460 | ए-156739245 * | पहचान | मध्यम | छूना |
क्वालकॉम घटक
सीवीई | संदर्भ | प्रकार | तीव्रता | अवयव |
---|---|---|---|---|
सीवीई-2020-11230 | ए-168052057 क्यूसी-सीआर#2486632 [ 2 ] | एन/ए | मध्यम | गुठली |
क्वालकॉम बंद-स्रोत घटक
सीवीई | संदर्भ | प्रकार | तीव्रता | अवयव |
---|---|---|---|---|
सीवीई-2020-3664 | ए-162843453 * | एन/ए | मध्यम | बंद-स्रोत घटक |
कार्यात्मक पैच
इस रिलीज़ में शामिल नए बग फिक्स और कार्यात्मक पैच के विवरण के लिए, पिक्सेल समुदाय फ़ोरम देखें।
सामान्य प्रश्न और उत्तर
यह अनुभाग उन सामान्य प्रश्नों के उत्तर देता है जो इस बुलेटिन को पढ़ने के बाद उत्पन्न हो सकते हैं।
1. मैं कैसे निर्धारित करूं कि मेरा डिवाइस इन समस्याओं के समाधान के लिए अपडेट किया गया है या नहीं?
2021-03-05 या बाद के सुरक्षा पैच स्तर 2021-03-05 सुरक्षा पैच स्तर और सभी पिछले पैच स्तरों से जुड़े सभी मुद्दों का समाधान करते हैं। किसी डिवाइस के सुरक्षा पैच स्तर की जांच करने का तरीका जानने के लिए, Google डिवाइस अपडेट शेड्यूल पर दिए गए निर्देश पढ़ें।
2. प्रकार कॉलम में प्रविष्टियों का क्या अर्थ है?
भेद्यता विवरण तालिका के प्रकार कॉलम में प्रविष्टियाँ सुरक्षा भेद्यता के वर्गीकरण का संदर्भ देती हैं।
संक्षेपाक्षर | परिभाषा |
---|---|
आरसीई | रिमोट कोड निष्पादन |
ईओपी | विशेषाधिकार का उन्नयन |
पहचान | जानकारी प्रकटीकरण |
करने योग्य | सेवा की मनाई |
एन/ए | वर्गीकरण उपलब्ध नहीं है |
3. संदर्भ कॉलम में प्रविष्टियों का क्या अर्थ है?
भेद्यता विवरण तालिका के संदर्भ कॉलम के अंतर्गत प्रविष्टियों में उस संगठन की पहचान करने वाला एक उपसर्ग हो सकता है जिससे संदर्भ मान संबंधित है।
उपसर्ग | संदर्भ |
---|---|
ए- | एंड्रॉइड बग आईडी |
QC- | क्वालकॉम संदर्भ संख्या |
एम- | मीडियाटेक संदर्भ संख्या |
एन- | NVIDIA संदर्भ संख्या |
बी- | ब्रॉडकॉम संदर्भ संख्या |
4. संदर्भ कॉलम में एंड्रॉइड बग आईडी के आगे * का क्या मतलब है?
जो मुद्दे सार्वजनिक रूप से उपलब्ध नहीं हैं, उनके संदर्भ कॉलम में एंड्रॉइड बग आईडी के आगे * है। उस समस्या का अद्यतन आम तौर पर Google डेवलपर साइट पर उपलब्ध पिक्सेल उपकरणों के लिए नवीनतम बाइनरी ड्राइवरों में शामिल होता है।
5. सुरक्षा कमजोरियाँ इस बुलेटिन और एंड्रॉइड सुरक्षा बुलेटिन के बीच क्यों विभाजित हैं?
एंड्रॉइड सुरक्षा बुलेटिन में दर्ज की गई सुरक्षा कमजोरियां एंड्रॉइड उपकरणों पर नवीनतम सुरक्षा पैच स्तर घोषित करने के लिए आवश्यक हैं। अतिरिक्त सुरक्षा कमजोरियाँ, जैसे कि इस बुलेटिन में दर्ज की गई हैं, सुरक्षा पैच स्तर घोषित करने के लिए आवश्यक नहीं हैं।
संस्करणों
संस्करण | तारीख | टिप्पणियाँ |
---|---|---|
1.0 | 1 मार्च 2021 | बुलेटिन जारी |
1.1 | 3 मार्च 2021 | एओएसपी लिंक को शामिल करने के लिए बुलेटिन को संशोधित किया गया |