Pixel के अपडेट से जुड़ा बुलेटिन—मार्च 2023

पब्लिश करने की तारीख: 6 मार्च, 2023 | अपडेट करने की तारीख: 20 मार्च, 2023

Pixel के अपडेट बुलेटिन में, सुरक्षा से जुड़ी कमजोरियों और काम करने वाले Pixel डिवाइसों (Google डिवाइसों) पर असर डालने वाले फ़ंक्शन में हुए सुधारों की जानकारी होती है. Google डिवाइसों के लिए, 01-03-2023 या उसके बाद के सुरक्षा पैच लेवल, इस बुलेटिन और मार्च 2023 के Android सुरक्षा बुलेटिन में बताई गई सभी समस्याओं को ठीक करते हैं. किसी डिवाइस के सुरक्षा पैच लेवल को देखने का तरीका जानने के लिए, अपना Android वर्शन देखना और अपडेट करना लेख पढ़ें.

इस सुविधा के साथ काम करने वाले सभी Google डिवाइसों को 01-03-2023 के पैच लेवल पर अपडेट कर दिया जाएगा. हमारा सुझाव है कि सभी ग्राहक अपने डिवाइसों पर ये अपडेट स्वीकार करें.

सूचनाएं

  • मार्च 2023 के Android सुरक्षा बुलेटिन में बताई गई सुरक्षा से जुड़ी जोखिम की संभावनाओं के अलावा, Google डिवाइसों में सुरक्षा से जुड़ी जोखिम की संभावनाओं के लिए पैच भी मौजूद हैं. इनके बारे में यहां बताया गया है.

सुरक्षा पैच

जोखिम, उस कॉम्पोनेंट के हिसाब से ग्रुप किए जाते हैं जिस पर उनका असर पड़ता है. इसमें, समस्या का ब्यौरा और सीवीई, उससे जुड़े रेफ़रंस, जोखिम की आशंका का टाइप, गंभीरता, और अपडेट किए गए Android Open Source Project (AOSP) वर्शन (जहां लागू हो) की टेबल होती है. अगर उपलब्ध हो, तो हम समस्या को हल करने वाले सार्वजनिक बदलाव को बग आईडी से लिंक करते हैं. जैसे, AOSP में किए गए बदलावों की सूची. जब एक ही गड़बड़ी से जुड़े कई बदलाव होते हैं, तो गड़बड़ी के आईडी के बाद के नंबरों से अतिरिक्त रेफ़रंस लिंक किए जाते हैं.

फ़्रेमवर्क

CVE रेफ़रंस टाइप गंभीरता AOSP के अपडेट किए गए वर्शन
CVE-2023-21000 A-194783918 आरसीई काफ़ी हद तक ठीक है 13
CVE-2022-20532 A-232242894 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20542 A-238083570 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21017 A-236687884 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21028 A-180680572 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21029 A-217934898 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20996 A-246749764 डीओएस काफ़ी हद तक ठीक है 13
CVE-2023-20997 A-246749702 डीओएस काफ़ी हद तक ठीक है 13
CVE-2023-20998 A-246749936 डीओएस काफ़ी हद तक ठीक है 13
CVE-2023-20999 A-246750467 डीओएस काफ़ी हद तक ठीक है 13
CVE-2023-21026 A-254681548 डीओएस काफ़ी हद तक ठीक है 13

सिस्टम

CVE रेफ़रंस टाइप गंभीरता AOSP के अपडेट किए गए वर्शन
CVE-2023-20994 A-259062118 EoP काफ़ी हद तक ठीक है 13
CVE-2023-20995 A-241910279 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21001 A-237672190 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21002 A-261193935 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21003 A-261193711 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21004 A-261193664 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21005 A-261193946 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21015 A-244569778 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21018 A-233338564 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21020 A-256591441 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21021 A-255537598 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21022 A-236098131 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21024 A-246543238 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21030 A-226234140 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21034 A-230358834 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21035 A-184847040 EoP काफ़ी हद तक ठीक है 13
CVE-2022-40303 A-260709824 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20969 A-262236313 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20970 A-262236005 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21006 A-257030027 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21007 A-257029965 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21008 A-257030100 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21009 A-257029925 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21010 A-257029915 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21011 A-257029912 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21012 A-257029812 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21013 A-256818945 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21014 A-257029326 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21019 A-242379731 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21025 A-254929746 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21032 A-248085351 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21016 A-213905884 डीओएस काफ़ी हद तक ठीक है 13
CVE-2023-21033 A-244713323 डीओएस काफ़ी हद तक ठीक है 13

Pixel

CVE रेफ़रंस टाइप गंभीरता सब-कॉम्पोनेंट
CVE-2022-42498 A-240662453 * आरसीई सबसे अहम मोबाइल फ़र्मवेयर
CVE-2022-42499 A-242001391 * आरसीई सबसे अहम मॉडम
CVE-2023-21057 A-244450646 * आरसीई सबसे अहम मोबाइल फ़र्मवेयर
CVE-2023-21058 A-246169606 * आरसीई सबसे अहम मोबाइल फ़र्मवेयर
CVE-2023-24033 A-265822830 * आरसीई सबसे अहम मॉडम
CVE-2023-26496 A-274465028 * आरसीई सबसे अहम मॉडम
CVE-2023-26497 A-274464337 * आरसीई सबसे अहम मॉडम
CVE-2023-26498 A-274463883 * आरसीई सबसे अहम मॉडम
CVE-2023-21041 A-250123688 * EoP सबसे अहम GSC
CVE-2022-42528 A-242203672 * आईडी सबसे अहम TF-A
CVE-2023-21054 A-244556535 * आरसीई ज़्यादा मॉडम
CVE-2023-21040 A-238420277 * EoP ज़्यादा ब्लूटूथ
CVE-2023-21065 A-239630493 * EoP ज़्यादा libfdt
CVE-2023-21036 A-264261868 * आईडी ज़्यादा मार्कअप
CVE-2023-21067 A-254114726 * आईडी ज़्यादा जीपीएस
CVE-2022-42500 A-239701389 * EoP काफ़ी हद तक ठीक है टेलीफ़ोनी
CVE-2023-21038 A-224000736 * EoP काफ़ी हद तक ठीक है Cs40l25 हैप्टिक ड्राइवर
CVE-2023-21042 A-239873326 * EoP काफ़ी हद तक ठीक है LWIS
CVE-2023-21043 A-239872581 * EoP काफ़ी हद तक ठीक है LWIS
CVE-2023-21050 A-244423702 * EoP काफ़ी हद तक ठीक है libexynosdisplay
CVE-2023-21051 A-259323322 * EoP काफ़ी हद तक ठीक है exynos
CVE-2023-21052 A-259063189 * EoP काफ़ी हद तक ठीक है libril_sitril
CVE-2023-21055 A-244301523 * EoP काफ़ी हद तक ठीक है cpif
CVE-2023-21056 A-245300559 * EoP काफ़ी हद तक ठीक है lwis
CVE-2023-21062 A-243376770 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2023-21063 A-243129862 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2023-21064 A-243130078 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2023-21068 A-243433344 * EoP काफ़ी हद तक ठीक है फ़ास्टबूट की स्टार्टअप स्क्रीन
CVE-2023-21069 A-254029309 * EoP काफ़ी हद तक ठीक है bcm4389 ड्राइवर
CVE-2023-21070 A-254028776 * EoP काफ़ी हद तक ठीक है bcm4389 ड्राइवर
CVE-2023-21071 A-254028518 * EoP काफ़ी हद तक ठीक है bcm4389 ड्राइवर
CVE-2023-21072 A-257290781 * EoP काफ़ी हद तक ठीक है bcm4389 ड्राइवर
CVE-2023-21073 A-257290396 * EoP काफ़ी हद तक ठीक है bcm4389 ड्राइवर
CVE-2023-21075 A-261857862 * EoP काफ़ी हद तक ठीक है bcmdhd ड्राइवर
CVE-2023-21076 A-261857623 * EoP काफ़ी हद तक ठीक है bcmdhd ड्राइवर
CVE-2023-21077 A-257289560 * EoP काफ़ी हद तक ठीक है bcm4389 ड्राइवर
CVE-2023-21078 A-254840211 * EoP काफ़ी हद तक ठीक है bcm4389 ड्राइवर
CVE-2023-21079 A-254839721 * EoP काफ़ी हद तक ठीक है bcm4389
CVE-2023-21039 A-263783650 * आईडी काफ़ी हद तक ठीक है dumpstate
CVE-2023-21044 A-253425086* आईडी काफ़ी हद तक ठीक है libvendorgraphicbuffer
CVE-2023-21045 A-259323725 * आईडी काफ़ी हद तक ठीक है सीपीएफ़आई
CVE-2023-21046 A-253424924 * आईडी काफ़ी हद तक ठीक है Camera HAL
CVE-2023-21047 A-256166866 * आईडी काफ़ी हद तक ठीक है Camera HAL
CVE-2023-21048 A-259304053 * आईडी काफ़ी हद तक ठीक है वाई-फ़ाई
CVE-2023-21049 A-236688120 * आईडी काफ़ी हद तक ठीक है कैमरा
CVE-2023-21053 A-251805610 * आईडी काफ़ी हद तक ठीक है SMS
CVE-2023-21059 A-247564044 * आईडी काफ़ी हद तक ठीक है मोबाइल फ़र्मवेयर
CVE-2023-21060 A-253770924 * आईडी काफ़ी हद तक ठीक है SMS
CVE-2023-21061 A-229255400 * डीओएस काफ़ी हद तक ठीक है वाई-फ़ाई

Qualcomm के कॉम्पोनेंट

CVE रेफ़रंस गंभीरता सब-कॉम्पोनेंट
CVE-2022-25712 A-235113793
QC-CR#3142221 [2]
काफ़ी हद तक ठीक है कैमरा
CVE-2022-33245 A-245611633
QC-CR#2580147
काफ़ी हद तक ठीक है वाई-फ़ाई

Qualcomm के क्लोज़्ड-सोर्स कॉम्पोनेंट

CVE रेफ़रंस गंभीरता सब-कॉम्पोनेंट
CVE-2022-33260 A-245612876 * काफ़ी हद तक ठीक है क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2022-40518 A-261492744 * काफ़ी हद तक ठीक है क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2022-40519 A-261492623 * काफ़ी हद तक ठीक है क्लोज़्ड-सोर्स कॉम्पोनेंट

फ़ंक्शनल पैच

इस रिलीज़ में शामिल, गड़बड़ी ठीक करने वाले नए अपडेट और फ़ंक्शन से जुड़े पैच के बारे में ज़्यादा जानने के लिए, Pixel कम्यूनिटी फ़ोरम पर जाएं.

आम तौर पर पूछे जाने वाले सवाल और उनके जवाब

इस सेक्शन में, इस सूचना को पढ़ने के बाद पूछे जाने वाले आम सवालों के जवाब दिए गए हैं.

1. मुझे कैसे पता चलेगा कि मेरे डिवाइस को इन समस्याओं को ठीक करने के लिए अपडेट किया गया है या नहीं?

01-03-2023 या उसके बाद के सिक्योरिटी पैच लेवल, 01-03-2023 के सिक्योरिटी पैच लेवल और सभी पिछले पैच लेवल से जुड़ी सभी समस्याओं को ठीक करते हैं. किसी डिवाइस के सुरक्षा पैच लेवल की जांच करने का तरीका जानने के लिए, Google डिवाइस के अपडेट शेड्यूल पर दिए गए निर्देश पढ़ें.

2. टाइप कॉलम में मौजूद एंट्री का क्या मतलब है?

जोखिम की जानकारी वाली टेबल के टाइप कॉलम में मौजूद एंट्री, सुरक्षा से जुड़े जोखिम की कैटगरी के बारे में बताती हैं.

संक्षेपण परिभाषा
आरसीई रिमोट कोड को चलाना
EoP प्रिविलेज एस्कलेशन
आईडी जानकारी ज़ाहिर करना
डीओएस सेवा में रुकावट
लागू नहीं क्लासिफ़िकेशन उपलब्ध नहीं है

3. रेफ़रंस कॉलम में मौजूद एंट्री का क्या मतलब है?

जोखिम की जानकारी वाली टेबल के रेफ़रंस कॉलम में मौजूद एंट्री में, उस संगठन की पहचान करने वाला प्रीफ़िक्स हो सकता है जिससे रेफ़रंस वैल्यू जुड़ी है.

प्रीफ़िक्स रेफ़रंस
A- Android गड़बड़ी का आईडी
QC- Qualcomm का रेफ़रंस नंबर
M- MediaTek का रेफ़रंस नंबर
N- NVIDIA का रेफ़रंस नंबर
B- Broadcom का रेफ़रंस नंबर
U- UNISOC का रेफ़रंस नंबर

4. रेफ़रंस कॉलम में, Android बग आईडी के बगल में मौजूद * का क्या मतलब है?

सार्वजनिक तौर पर उपलब्ध न होने वाली समस्याओं के लिए, रेफ़रंस कॉलम में Android गड़बड़ी आईडी के बगल में * का निशान दिखता है. आम तौर पर, उस समस्या का अपडेट, Pixel डिवाइसों के लिए उपलब्ध नए बाइनरी ड्राइवर में होता है. ये ड्राइवर, Google डेवलपर साइट से डाउनलोड किए जा सकते हैं.

5. सुरक्षा से जुड़ी जोखिम वाली समस्याओं को इस बुलेटिन और Android के सुरक्षा बुलेटिन के बीच क्यों बांटा गया है?

Android के सुरक्षा बुलेटिन में दी गई सुरक्षा से जुड़ी जोखिमियों के लिए, Android डिवाइसों पर सुरक्षा पैच का नया लेवल तय करना ज़रूरी है. सुरक्षा पैच लेवल का एलान करने के लिए, सुरक्षा से जुड़ी अन्य कमजोरियों की ज़रूरत नहीं होती. जैसे, इस सूचना में बताई गई कमजोरियां.

वर्शन

वर्शन तारीख नोट
1.0 6 मार्च, 2023 बुलेटिन पब्लिश किया गया
1.1 20 मार्च, 2023 समस्याओं की अपडेट की गई सूची