पिक्सेल अपडेट बुलेटिन—मार्च 2022

7 मार्च, 2022 को प्रकाशित

पिक्सेल अपडेट बुलेटिन में समर्थित पिक्सेल डिवाइस (Google डिवाइस) को प्रभावित करने वाली सुरक्षा कमजोरियों और कार्यात्मक सुधारों का विवरण होता है। Google उपकरणों के लिए, 2022-03-05 या बाद के सुरक्षा पैच स्तर इस बुलेटिन में सभी मुद्दों और मार्च 2022 Android सुरक्षा बुलेटिन में सभी मुद्दों को संबोधित करते हैं। किसी डिवाइस के सुरक्षा पैच स्तर की जांच करने का तरीका जानने के लिए, अपना Android संस्करण जांचें और अपडेट करें देखें.

सभी समर्थित Google उपकरणों को 2022-03-05 पैच स्तर का अपडेट प्राप्त होगा। हम सभी ग्राहकों को इन अपडेट को अपने उपकरणों पर स्वीकार करने के लिए प्रोत्साहित करते हैं।

घोषणाओं

  • मार्च 2022 के एंड्रॉइड सुरक्षा बुलेटिन में वर्णित सुरक्षा कमजोरियों के अलावा, Google उपकरणों में नीचे वर्णित सुरक्षा कमजोरियों के लिए पैच भी होते हैं।

सुरक्षा पैच

कमजोरियों को उस घटक के तहत वर्गीकृत किया जाता है जो वे प्रभावित करते हैं। समस्या का विवरण और सीवीई, संबंधित संदर्भों, भेद्यता के प्रकार , गंभीरता , और अपडेट किए गए एंड्रॉइड ओपन सोर्स प्रोजेक्ट (एओएसपी) संस्करणों (जहां लागू हो) के साथ एक तालिका है। उपलब्ध होने पर, हम उस सार्वजनिक परिवर्तन को जोड़ते हैं जिसने समस्या को बग आईडी से संबोधित किया, जैसे AOSP परिवर्तन सूची। जब एक से अधिक परिवर्तन एक बग से संबंधित होते हैं, तो अतिरिक्त संदर्भ बग आईडी के बाद की संख्याओं से जुड़े होते हैं।

कर्नेल घटक

सीवीई संदर्भ प्रकार तीव्रता अवयव
सीवीई-2021-43267 ए-205243414
अपस्ट्रीम कर्नेल
आरसीई उदारवादी गुठली
सीवीई-2021-22600 ए-213464034
अपस्ट्रीम कर्नेल
ईओपी उदारवादी गुठली
सीवीई-2021-37159 ए-195082947
अपस्ट्रीम कर्नेल [ 2 ]
ईओपी उदारवादी गुठली
सीवीई-2021-39712 ए-176918884 * ईओपी उदारवादी गुठली
सीवीई-2021-39713 ए-173788806
अपस्ट्रीम कर्नेल [ 2 ] [ 3 ] [ 4 ] [ 5 ]
ईओपी उदारवादी गुठली
सीवीई-2021-39714 ए-205573273
अपस्ट्रीम कर्नेल
ईओपी उदारवादी गुठली
सीवीई-2021-41864 ए-202511260
अपस्ट्रीम कर्नेल
ईओपी उदारवादी गुठली
सीवीई-2021-21781 ए-1978850306
अपस्ट्रीम कर्नेल
पहचान उदारवादी गुठली
सीवीई-2021-33624 ए-192972537
अपस्ट्रीम कर्नेल
पहचान उदारवादी गुठली
सीवीई-2021-39711 ए-154175781
अपस्ट्रीम कर्नेल
पहचान उदारवादी गुठली
सीवीई-2021-39715 ए-178379135
अपस्ट्रीम कर्नेल
पहचान उदारवादी गुठली
सीवीई-2021-39792 ए-161010552
अपस्ट्रीम कर्नेल
पहचान उदारवादी गुठली
सीवीई-2021-43975 ए-207093880
अपस्ट्रीम कर्नेल
पहचान उदारवादी गुठली

पिक्सेल

सीवीई संदर्भ प्रकार तीव्रता अवयव
सीवीई-2021-39720 ए-207433926 * आरसीई नाजुक मोडम
सीवीई-2021-39723 ए-209014813 * आरसीई नाजुक मोडम
सीवीई-2021-39737 ए-208229524 * आरसीई नाजुक मोडम
सीवीई-2021-25279 ए-214310168 * ईओपी नाजुक मोडम
सीवीई-2021-25478 ए-214309660 * ईओपी नाजुक मोडम
सीवीई-2021-25479 ए-214309790 * ईओपी नाजुक मोडम
सीवीई-2021-39710 ए-202160245 * ईओपी उच्च टेलीफ़ोनी
सीवीई-2021-39734 ए-208650395 * ईओपी उच्च टेलीफ़ोनी
सीवीई-2021-39793 ए-210470189 * ईओपी उच्च डिस्प्ले/ग्राफिक्स
सीवीई-2021-39726 ए-181782896 * पहचान उच्च मोडम
सीवीई-2021-39727 ए-196388042 * पहचान उच्च टाइटन एम2
सीवीई-2021-39718 ए-20503540 * ईओपी उदारवादी टेलीफ़ोनी
सीवीई-2021-39719 ए-205995178 * ईओपी उदारवादी कैमरा
सीवीई-2021-39721 ए-195726151 * ईओपी उदारवादी कैमरा
सीवीई-2021-39725 ए-151454974 * ईओपी उदारवादी गुठली
सीवीई-2021-39729 ए-202006191 * ईओपी उदारवादी टाइटनएम
सीवीई-2021-39731 ए-205036834 * ईओपी उदारवादी टेलीफ़ोनी
सीवीई-2021-39732 ए-205992503 * ईओपी उदारवादी कैमरा
सीवीई-2021-39733 ए-206128522 * ईओपी उदारवादी ऑडियो
सीवीई-2021-39735 ए-151455484 * ईओपी उदारवादी गुठली
सीवीई-2021-39736 ए-205995773 * ईओपी उदारवादी कैमरा
सीवीई-2021-39716 ए-206977562 * पहचान उदारवादी मोडम
सीवीई-2021-39717 ए-198653629 * पहचान उदारवादी ऑडियो
सीवीई-2021-39722 ए-204585345 * पहचान उदारवादी टेलीफ़ोनी
सीवीई-2021-39724 ए-205753190 * पहचान उदारवादी कैमरा
सीवीई-2021-39730 ए-206472503 * पहचान उदारवादी बूटलोडर

क्वालकॉम घटक

सीवीई संदर्भ तीव्रता अवयव
सीवीई-2021-30299
ए-190406215
क्यूसी-सीआर#2882860
उदारवादी ऑडियो

क्वालकॉम बंद-स्रोत घटक

सीवीई संदर्भ तीव्रता अवयव
सीवीई-2021-30331
ए-199194342 * उदारवादी बंद स्रोत घटक

कार्यात्मक पैच

इस रिलीज़ में शामिल नए बग फिक्स और कार्यात्मक पैच के विवरण के लिए, पिक्सेल समुदाय फ़ोरम देखें।

सामान्य प्रश्न और उत्तर

यह खंड उन सामान्य प्रश्नों के उत्तर देता है जो इस बुलेटिन को पढ़ने के बाद उत्पन्न हो सकते हैं।

1. मैं कैसे निर्धारित करूं कि इन समस्याओं को दूर करने के लिए मेरा डिवाइस अपडेट किया गया है या नहीं?

2022-03-05 या बाद के सुरक्षा पैच स्तर 2022-03-05 सुरक्षा पैच स्तर और पिछले सभी पैच स्तरों से जुड़े सभी मुद्दों को संबोधित करते हैं। डिवाइस के सुरक्षा पैच स्तर की जांच करने का तरीका जानने के लिए, Google डिवाइस अपडेट शेड्यूल पर दिए गए निर्देश पढ़ें।

2. टाइप कॉलम में प्रविष्टियों का क्या अर्थ है?

भेद्यता विवरण तालिका के प्रकार कॉलम में प्रविष्टियां सुरक्षा भेद्यता के वर्गीकरण का संदर्भ देती हैं।

संक्षेपाक्षर परिभाषा
आरसीई रिमोट कोड निष्पादन
ईओपी विशेषाधिकार का उन्नयन
पहचान जानकारी प्रकटीकरण
करने योग्य सेवा की मनाई
एन/ए वर्गीकरण उपलब्ध नहीं है

3. संदर्भ कॉलम में प्रविष्टियों का क्या अर्थ है?

भेद्यता विवरण तालिका के संदर्भ कॉलम के अंतर्गत प्रविष्टियों में उस संगठन की पहचान करने वाला एक उपसर्ग हो सकता है जिससे संदर्भ मान संबंधित है।

उपसर्ग संदर्भ
ए- एंड्रॉइड बग आईडी
क्यूसी- क्वालकॉम संदर्भ संख्या
एम- मीडियाटेक संदर्भ संख्या
एन- NVIDIA संदर्भ संख्या
बी- ब्रॉडकॉम संदर्भ संख्या
यू के आकार UNISOC संदर्भ संख्या

4. संदर्भ कॉलम में Android बग आईडी के आगे * का क्या अर्थ है?

जो समस्याएं सार्वजनिक रूप से उपलब्ध नहीं हैं उनमें संदर्भ कॉलम में Android बग आईडी के आगे एक * होता है। उस समस्या के लिए अद्यतन आम तौर पर Google डेवलपर साइट से उपलब्ध पिक्सेल उपकरणों के लिए नवीनतम बाइनरी ड्राइवरों में निहित है।

5. सुरक्षा कमजोरियों को इस बुलेटिन और Android सुरक्षा बुलेटिन के बीच क्यों विभाजित किया गया है?

Android सुरक्षा बुलेटिन में प्रलेखित सुरक्षा भेद्यताएं Android उपकरणों पर नवीनतम सुरक्षा पैच स्तर घोषित करने के लिए आवश्यक हैं। अतिरिक्त सुरक्षा भेद्यताएं, जैसे कि इस बुलेटिन में प्रलेखित सुरक्षा पैच स्तर घोषित करने के लिए आवश्यक नहीं हैं।

संस्करणों

संस्करण तारीख टिप्पणियाँ
1.0 7 मार्च 2022 बुलेटिन का विमोचन
1.1 9 मार्च 2022 सीवीई आईडी अपडेट करें