Pixel के अपडेट बुलेटिन में, सुरक्षा से जुड़ी कमजोरियों और काम करने वाले Pixel डिवाइसों (Google डिवाइसों) पर असर डालने वाले फ़ंक्शन में हुए सुधारों की जानकारी होती है. Google डिवाइसों के लिए, 01-03-2023 या उसके बाद के सुरक्षा पैच लेवल, इस बुलेटिन और मार्च 2023 के Android सुरक्षा बुलेटिन में बताई गई सभी समस्याओं को ठीक करते हैं. किसी डिवाइस के सुरक्षा पैच लेवल को देखने का तरीका जानने के लिए, अपना Android वर्शन देखना और अपडेट करना लेख पढ़ें.
इस सुविधा के साथ काम करने वाले सभी Google डिवाइसों को 01-03-2023 के पैच लेवल पर अपडेट कर दिया जाएगा. हमारा सुझाव है कि सभी ग्राहक अपने डिवाइसों पर ये अपडेट स्वीकार करें.
सूचनाएं
- मार्च 2023 के Android सुरक्षा बुलेटिन में बताई गई सुरक्षा से जुड़ी जोखिम की संभावनाओं के अलावा, Google डिवाइसों में सुरक्षा से जुड़ी जोखिम की संभावनाओं के लिए पैच भी मौजूद हैं. इनके बारे में यहां बताया गया है.
सुरक्षा पैच
जोखिम, उस कॉम्पोनेंट के हिसाब से ग्रुप किए जाते हैं जिस पर उनका असर पड़ता है. इसमें, समस्या का ब्यौरा और सीवीई, उससे जुड़े रेफ़रंस, जोखिम की आशंका का टाइप, गंभीरता, और अपडेट किए गए Android Open Source Project (AOSP) वर्शन (जहां लागू हो) की टेबल होती है. अगर उपलब्ध हो, तो हम समस्या को हल करने वाले सार्वजनिक बदलाव को बग आईडी से लिंक करते हैं. जैसे, AOSP में किए गए बदलावों की सूची. जब एक ही गड़बड़ी से जुड़े कई बदलाव होते हैं, तो गड़बड़ी के आईडी के बाद के नंबरों से अतिरिक्त रेफ़रंस लिंक किए जाते हैं.
फ़्रेमवर्क
CVE | रेफ़रंस | टाइप | गंभीरता | AOSP के अपडेट किए गए वर्शन |
---|---|---|---|---|
CVE-2023-21000 | A-194783918 | आरसीई | काफ़ी हद तक ठीक है | 13 |
CVE-2022-20532 | A-232242894 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2022-20542 | A-238083570 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21017 | A-236687884 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21028 | A-180680572 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21029 | A-217934898 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-20996 | A-246749764 | डीओएस | काफ़ी हद तक ठीक है | 13 |
CVE-2023-20997 | A-246749702 | डीओएस | काफ़ी हद तक ठीक है | 13 |
CVE-2023-20998 | A-246749936 | डीओएस | काफ़ी हद तक ठीक है | 13 |
CVE-2023-20999 | A-246750467 | डीओएस | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21026 | A-254681548 | डीओएस | काफ़ी हद तक ठीक है | 13 |
सिस्टम
CVE | रेफ़रंस | टाइप | गंभीरता | AOSP के अपडेट किए गए वर्शन |
---|---|---|---|---|
CVE-2023-20994 | A-259062118 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-20995 | A-241910279 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21001 | A-237672190 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21002 | A-261193935 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21003 | A-261193711 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21004 | A-261193664 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21005 | A-261193946 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21015 | A-244569778 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21018 | A-233338564 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21020 | A-256591441 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21021 | A-255537598 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21022 | A-236098131 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21024 | A-246543238 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21030 | A-226234140 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21034 | A-230358834 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21035 | A-184847040 | EoP | काफ़ी हद तक ठीक है | 13 |
CVE-2022-40303 | A-260709824 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-20969 | A-262236313 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-20970 | A-262236005 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21006 | A-257030027 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21007 | A-257029965 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21008 | A-257030100 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21009 | A-257029925 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21010 | A-257029915 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21011 | A-257029912 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21012 | A-257029812 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21013 | A-256818945 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21014 | A-257029326 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21019 | A-242379731 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21025 | A-254929746 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21032 | A-248085351 | आईडी | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21016 | A-213905884 | डीओएस | काफ़ी हद तक ठीक है | 13 |
CVE-2023-21033 | A-244713323 | डीओएस | काफ़ी हद तक ठीक है | 13 |
Pixel
CVE | रेफ़रंस | टाइप | गंभीरता | सब-कॉम्पोनेंट |
---|---|---|---|---|
CVE-2022-42498 | A-240662453 * | आरसीई | सबसे अहम | मोबाइल फ़र्मवेयर |
CVE-2022-42499 | A-242001391 * | आरसीई | सबसे अहम | मॉडम |
CVE-2023-21057 | A-244450646 * | आरसीई | सबसे अहम | मोबाइल फ़र्मवेयर |
CVE-2023-21058 | A-246169606 * | आरसीई | सबसे अहम | मोबाइल फ़र्मवेयर |
CVE-2023-24033 | A-265822830 * | आरसीई | सबसे अहम | मॉडम |
CVE-2023-26496 | A-274465028 * | आरसीई | सबसे अहम | मॉडम |
CVE-2023-26497 | A-274464337 * | आरसीई | सबसे अहम | मॉडम |
CVE-2023-26498 | A-274463883 * | आरसीई | सबसे अहम | मॉडम |
CVE-2023-21041 | A-250123688 * | EoP | सबसे अहम | GSC |
CVE-2022-42528 | A-242203672 * | आईडी | सबसे अहम | TF-A |
CVE-2023-21054 | A-244556535 * | आरसीई | ज़्यादा | मॉडम |
CVE-2023-21040 | A-238420277 * | EoP | ज़्यादा | ब्लूटूथ |
CVE-2023-21065 | A-239630493 * | EoP | ज़्यादा | libfdt |
CVE-2023-21036 | A-264261868 * | आईडी | ज़्यादा | मार्कअप |
CVE-2023-21067 | A-254114726 * | आईडी | ज़्यादा | जीपीएस |
CVE-2022-42500 | A-239701389 * | EoP | काफ़ी हद तक ठीक है | टेलीफ़ोनी |
CVE-2023-21038 | A-224000736 * | EoP | काफ़ी हद तक ठीक है | Cs40l25 हैप्टिक ड्राइवर |
CVE-2023-21042 | A-239873326 * | EoP | काफ़ी हद तक ठीक है | LWIS |
CVE-2023-21043 | A-239872581 * | EoP | काफ़ी हद तक ठीक है | LWIS |
CVE-2023-21050 | A-244423702 * | EoP | काफ़ी हद तक ठीक है | libexynosdisplay |
CVE-2023-21051 | A-259323322 * | EoP | काफ़ी हद तक ठीक है | exynos |
CVE-2023-21052 | A-259063189 * | EoP | काफ़ी हद तक ठीक है | libril_sitril |
CVE-2023-21055 | A-244301523 * | EoP | काफ़ी हद तक ठीक है | cpif |
CVE-2023-21056 | A-245300559 * | EoP | काफ़ी हद तक ठीक है | lwis |
CVE-2023-21062 | A-243376770 * | EoP | काफ़ी हद तक ठीक है | rild_exynos |
CVE-2023-21063 | A-243129862 * | EoP | काफ़ी हद तक ठीक है | rild_exynos |
CVE-2023-21064 | A-243130078 * | EoP | काफ़ी हद तक ठीक है | rild_exynos |
CVE-2023-21068 | A-243433344 * | EoP | काफ़ी हद तक ठीक है | फ़ास्टबूट की स्टार्टअप स्क्रीन |
CVE-2023-21069 | A-254029309 * | EoP | काफ़ी हद तक ठीक है | bcm4389 ड्राइवर |
CVE-2023-21070 | A-254028776 * | EoP | काफ़ी हद तक ठीक है | bcm4389 ड्राइवर |
CVE-2023-21071 | A-254028518 * | EoP | काफ़ी हद तक ठीक है | bcm4389 ड्राइवर |
CVE-2023-21072 | A-257290781 * | EoP | काफ़ी हद तक ठीक है | bcm4389 ड्राइवर |
CVE-2023-21073 | A-257290396 * | EoP | काफ़ी हद तक ठीक है | bcm4389 ड्राइवर |
CVE-2023-21075 | A-261857862 * | EoP | काफ़ी हद तक ठीक है | bcmdhd ड्राइवर |
CVE-2023-21076 | A-261857623 * | EoP | काफ़ी हद तक ठीक है | bcmdhd ड्राइवर |
CVE-2023-21077 | A-257289560 * | EoP | काफ़ी हद तक ठीक है | bcm4389 ड्राइवर |
CVE-2023-21078 | A-254840211 * | EoP | काफ़ी हद तक ठीक है | bcm4389 ड्राइवर |
CVE-2023-21079 | A-254839721 * | EoP | काफ़ी हद तक ठीक है | bcm4389 |
CVE-2023-21039 | A-263783650 * | आईडी | काफ़ी हद तक ठीक है | dumpstate |
CVE-2023-21044 | A-253425086* | आईडी | काफ़ी हद तक ठीक है | libvendorgraphicbuffer |
CVE-2023-21045 | A-259323725 * | आईडी | काफ़ी हद तक ठीक है | सीपीएफ़आई |
CVE-2023-21046 | A-253424924 * | आईडी | काफ़ी हद तक ठीक है | Camera HAL |
CVE-2023-21047 | A-256166866 * | आईडी | काफ़ी हद तक ठीक है | Camera HAL |
CVE-2023-21048 | A-259304053 * | आईडी | काफ़ी हद तक ठीक है | वाई-फ़ाई |
CVE-2023-21049 | A-236688120 * | आईडी | काफ़ी हद तक ठीक है | कैमरा |
CVE-2023-21053 | A-251805610 * | आईडी | काफ़ी हद तक ठीक है | SMS |
CVE-2023-21059 | A-247564044 * | आईडी | काफ़ी हद तक ठीक है | मोबाइल फ़र्मवेयर |
CVE-2023-21060 | A-253770924 * | आईडी | काफ़ी हद तक ठीक है | SMS |
CVE-2023-21061 | A-229255400 * | डीओएस | काफ़ी हद तक ठीक है | वाई-फ़ाई |
Qualcomm के कॉम्पोनेंट
CVE | रेफ़रंस | गंभीरता | सब-कॉम्पोनेंट |
---|---|---|---|
CVE-2022-25712 | A-235113793
QC-CR#3142221 [2] |
काफ़ी हद तक ठीक है | कैमरा |
CVE-2022-33245 | A-245611633
QC-CR#2580147 |
काफ़ी हद तक ठीक है | वाई-फ़ाई |
Qualcomm के क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE | रेफ़रंस | गंभीरता | सब-कॉम्पोनेंट |
---|---|---|---|
CVE-2022-33260 | A-245612876 * | काफ़ी हद तक ठीक है | क्लोज़्ड-सोर्स कॉम्पोनेंट |
CVE-2022-40518 | A-261492744 * | काफ़ी हद तक ठीक है | क्लोज़्ड-सोर्स कॉम्पोनेंट |
CVE-2022-40519 | A-261492623 * | काफ़ी हद तक ठीक है | क्लोज़्ड-सोर्स कॉम्पोनेंट |
फ़ंक्शनल पैच
इस रिलीज़ में शामिल, गड़बड़ी ठीक करने वाले नए अपडेट और फ़ंक्शन से जुड़े पैच के बारे में ज़्यादा जानने के लिए, Pixel कम्यूनिटी फ़ोरम पर जाएं.
आम तौर पर पूछे जाने वाले सवाल और उनके जवाब
इस सेक्शन में, इस सूचना को पढ़ने के बाद पूछे जाने वाले आम सवालों के जवाब दिए गए हैं.
1. मुझे कैसे पता चलेगा कि मेरे डिवाइस को इन समस्याओं को ठीक करने के लिए अपडेट किया गया है या नहीं?
01-03-2023 या उसके बाद के सिक्योरिटी पैच लेवल, 01-03-2023 के सिक्योरिटी पैच लेवल और सभी पिछले पैच लेवल से जुड़ी सभी समस्याओं को ठीक करते हैं. किसी डिवाइस के सुरक्षा पैच लेवल की जांच करने का तरीका जानने के लिए, Google डिवाइस के अपडेट शेड्यूल पर दिए गए निर्देश पढ़ें.
2. टाइप कॉलम में मौजूद एंट्री का क्या मतलब है?
जोखिम की जानकारी वाली टेबल के टाइप कॉलम में मौजूद एंट्री, सुरक्षा से जुड़े जोखिम की कैटगरी के बारे में बताती हैं.
संक्षेपण | परिभाषा |
---|---|
आरसीई | रिमोट कोड को चलाना |
EoP | प्रिविलेज एस्कलेशन |
आईडी | जानकारी ज़ाहिर करना |
डीओएस | सेवा में रुकावट |
लागू नहीं | क्लासिफ़िकेशन उपलब्ध नहीं है |
3. रेफ़रंस कॉलम में मौजूद एंट्री का क्या मतलब है?
जोखिम की जानकारी वाली टेबल के रेफ़रंस कॉलम में मौजूद एंट्री में, उस संगठन की पहचान करने वाला प्रीफ़िक्स हो सकता है जिससे रेफ़रंस वैल्यू जुड़ी है.
प्रीफ़िक्स | रेफ़रंस |
---|---|
A- | Android गड़बड़ी का आईडी |
QC- | Qualcomm का रेफ़रंस नंबर |
M- | MediaTek का रेफ़रंस नंबर |
N- | NVIDIA का रेफ़रंस नंबर |
B- | Broadcom का रेफ़रंस नंबर |
U- | UNISOC का रेफ़रंस नंबर |
4. रेफ़रंस कॉलम में, Android बग आईडी के बगल में मौजूद * का क्या मतलब है?
सार्वजनिक तौर पर उपलब्ध न होने वाली समस्याओं के लिए, रेफ़रंस कॉलम में Android गड़बड़ी आईडी के बगल में * का निशान दिखता है. आम तौर पर, उस समस्या का अपडेट, Pixel डिवाइसों के लिए उपलब्ध नए बाइनरी ड्राइवर में होता है. ये ड्राइवर, Google डेवलपर साइट से डाउनलोड किए जा सकते हैं.
5. सुरक्षा से जुड़ी जोखिम वाली समस्याओं को इस बुलेटिन और Android के सुरक्षा बुलेटिन के बीच क्यों बांटा गया है?
Android के सुरक्षा बुलेटिन में दी गई सुरक्षा से जुड़ी जोखिमियों के लिए, Android डिवाइसों पर सुरक्षा पैच का नया लेवल तय करना ज़रूरी है. सुरक्षा पैच लेवल का एलान करने के लिए, सुरक्षा से जुड़ी अन्य कमजोरियों की ज़रूरत नहीं होती. जैसे, इस सूचना में बताई गई कमजोरियां.
वर्शन
वर्शन | तारीख | नोट |
---|---|---|
1.0 | 6 मार्च, 2023 | बुलेटिन पब्लिश किया गया |
1.1 | 20 मार्च, 2023 | समस्याओं की अपडेट की गई सूची |