Google Pixel のアップデートに関する公開情報 - 2023 年 6 月

2023 年 6 月 13 日発行

Pixel アップデート速報には、サポートされている Pixel デバイス(Google デバイス) に影響を与えるセキュリティの脆弱性と機能改善の詳細が含まれています。 Google デバイスの場合、セキュリティ パッチ レベル 2023-06-05 以降は、この公開情報のすべての問題と 2023 年 6 月の Android セキュリティ公開情報のすべての問題に対処します。デバイスのセキュリティ パッチ レベルを確認する方法については、 「 Android バージョンを確認して更新する 」を参照してください。

サポートされているすべての Google デバイスは、2023-06-05 パッチ レベルへのアップデートを受け取ります。すべてのお客様に、デバイスに対するこれらのアップデートを受け入れることをお勧めします。

お知らせ

  • 2023 年 6 月の Android セキュリティ情報に記載されているセキュリティの脆弱性に加えて、Google デバイスには以下に説明するセキュリティの脆弱性に対するパッチも含まれています。

セキュリティパッチ

脆弱性は、影響を受けるコンポーネントの下にグループ化されます。問題の説明と、CVE、関連参照、脆弱性の種類重大度、および更新された Android オープンソース プロジェクト (AOSP) バージョン (該当する場合) を含む表があります。利用可能な場合は、AOSP 変更リストなど、問題に対処した公開変更をバグ ID にリンクします。複数の変更が 1 つのバグに関連する場合、追加の参照はバグ ID に続く番号にリンクされます。

フレームワーク

CVE参考文献タイプ重大度更新された AOSP バージョン
CVE-2023-20971 A-225880325 EoP適度13
CVE-2023-21171 A-261085213 EoP適度13
CVE-2023-21189 A-213942596 EoP適度13
CVE-2023-21192 A-227207653 EoP適度13
CVE-2023-21168 A-253270285 ID適度13
CVE-2023-21177 A-273906410 ID適度13
CVE-2023-21178 A-140762419 ID適度13
CVE-2023-21193 A-233006499 ID適度13
CVE-2023-21237 A-251586912 ID適度13
CVE-2023-21167 A-259942964 DoS適度13

システム

CVE参考文献タイプ重大度更新された AOSP バージョン
CVE-2023-20975 A-250573776 EoP適度13
CVE-2023-20976 A-216117246 EoP適度13
CVE-2023-20985 A-245915315 EoP適度13
CVE-2023-21172 A-262243015 EoP適度13
CVE-2023-21174 A-235822222 EoP適度13
CVE-2023-21175 A-262243574 EoP適度13
CVE-2023-21179 A-272755865 EoP適度13
CVE-2023-21183 A-235863754 EoP適度13
CVE-2023-21184 A-267809568 EoP適度13
CVE-2023-21185 A-266700762 EoP適度13
CVE-2023-21187 A-246542917 EoP適度13
CVE-2023-21191 A-269738057 EoP適度13
CVE-2023-21203 A-262246082 EoP適度13
CVE-2023-21207 A-262236670 EoP適度13
CVE-2023-21209 A-262236273 EoP適度13
CVE-2023-20968 A-262235935 ID適度13
CVE-2023-20972 A-255304665 ID適度13
CVE-2023-20973 A-260568245 ID適度13
CVE-2023-20974 A-260078907 ID適度13
CVE-2023-20977 A-254445952 ID適度13
CVE-2023-20979 A-259939364 ID適度13
CVE-2023-20980 A-260230274 ID適度13
CVE-2023-20981 A-256165737 ID適度13
CVE-2023-20982 A-260568083 ID適度13
CVE-2023-20983 A-260569449 ID適度13
CVE-2023-20984 A-242993878 ID適度13
CVE-2023-20986 A-255304475 ID適度13
CVE-2023-20987 A-260569414 ID適度13
CVE-2023-20988 A-260569232 ID適度13
CVE-2023-20989 A-260568367 ID適度13
CVE-2023-20990 A-260568354 ID適度13
CVE-2023-20991 A-255305114 ID適度13
CVE-2023-20992 A-260568750 ID適度13
CVE-2023-21027 A-216854451 ID適度13
CVE-2023-21031 A-242688355 ID適度13
CVE-2023-21169 A-274443441 ID適度13
CVE-2023-21170 A-252764410 ID適度13
CVE-2023-21173 A-262741858 ID適度13
CVE-2023-21180 A-261365944 ID適度13
CVE-2023-21181 A-264880969 ID適度13
CVE-2023-21182 A-252764175 ID適度13
CVE-2023-21188 A-264624283 ID適度13
CVE-2023-21190 A-251436534 ID適度13
CVE-2023-21194 A-260079141 ID適度13
CVE-2023-21195 A-233879420 ID適度13
CVE-2023-21196 A-261857395 ID適度13
CVE-2023-21197 A-251427561 ID適度13
CVE-2023-21198 A-245517503 ID適度13
CVE-2023-21199 A-254445961 ID適度13
CVE-2023-21200 A-236688764 ID適度13
CVE-2023-21202 A-260568359 ID適度13
CVE-2023-21204 A-262246231 ID適度13
CVE-2023-21205 A-262245376 ID適度13
CVE-2023-21206 A-262245630 ID適度13
CVE-2023-21208 A-262245254 ID適度13
CVE-2023-21210 A-262236331 ID適度13
CVE-2023-21211 A-262235998 ID適度13
CVE-2023-21212 A-262236031 ID適度13
CVE-2023-21213 A-262235951 ID適度13
CVE-2023-21214 A-262235736 ID適度13
CVE-2023-21176 A-222287335 DoS適度13
CVE-2023-21186 A-261079188 DoS適度13
CVE-2023-21201 A-263545186 DoS適度13

ピクセル

CVE参考文献タイプ重大度サブコンポーネント
CVE-2023-21066 A-250100597 * RCE致命的exynos-slsi
CVE-2023-21225 A-270403821 * EoP高い保護された確認
CVE-2022-39901 A-263783333 * ID高いラッセンベースバンド
CVE-2023-21219 A-264698379 * ID高いexynos-slsi
CVE-2023-21220 A-264590585 * ID高いexynos-slsi
CVE-2023-21226 A-240728187 * ID高いモデム
CVE-2023-21146 A-239867994 * EoP適度ルイジアナ州
CVE-2023-21147 A-269661912 * EoP適度ピクセルカメラドライバー
CVE-2023-21149 A-270050709 * EoP適度シャノンRcs
CVE-2023-21151 A-265149414 * EoP適度Google BMS モジュール
CVE-2023-21153 A-264259730 * EoP適度rild_exynos
CVE-2023-21157 A-263783137 * EoP適度エクシノスリル
CVE-2023-21159 A-263783565 * EoP適度エクシノスリル
CVE-2023-21161 A-263783702 * EoP適度エクシノスリル
CVE-2023-21222 A-266977723 * EoP適度libdmc
CVE-2023-21236 A-270148537 * EoP適度aoc_core デバイスドライバー
CVE-2023-21148 A-263783657 * ID適度エクシノス RIL
CVE-2023-21150 A-267312009 * ID適度オーディオサービス
CVE-2023-21152 A-269174022 * ID適度android.ハードウェア.カメラ.プロバイダー
CVE-2023-21154 A-263783910 * ID適度rild_exynos
CVE-2023-21155 A-264540700 * ID適度リブシトリル
CVE-2023-21156 A-264540759 * ID適度rild_exynos
CVE-2023-21158 A-263783635 * ID適度エクシノスリル
CVE-2023-21160 A-263784118 * ID適度エクシノスリル
CVE-2023-21223 A-256047000 * ID適度エクシノス SLSI
CVE-2023-21224 A-265276966 * ID適度exynos-slsi

クアルコムのコンポーネント

CVE参考文献重大度サブコンポーネント
CVE-2022-33303
A-261492548
QC-CR#3181878 [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ]
適度カーネル

クアルコムのクローズドソース コンポーネント

CVE参考文献重大度サブコンポーネント
CVE-2022-33224
A-261492743 *適度クローズドソースコンポーネント
CVE-2022-33226
A-261492388 *適度クローズドソースコンポーネント
CVE-2022-33227
A-261492566 *適度クローズドソースコンポーネント
CVE-2022-33230
A-261492641 *適度クローズドソースコンポーネント
CVE-2022-33240
A-261492550 *適度クローズドソースコンポーネント
CVE-2022-33263
A-261492485 *適度クローズドソースコンポーネント
CVE-2022-33267
A-238893635 *適度クローズドソースコンポーネント

機能パッチ

このリリースに含まれる新しいバグ修正と機能パッチの詳細については、 Pixel Community フォーラムを参照してください。

よくある質問と回答

このセクションでは、このセキュリティ情報を読んだ後に発生する可能性のある一般的な質問に答えます。

1. これらの問題に対処するためにデバイスが更新されているかどうかを確認するにはどうすればよいですか?

セキュリティ パッチ レベル 2023-06-05 以降では、セキュリティ パッチ レベル 2023-06-05 および以前のすべてのパッチ レベルに関連するすべての問題に対処します。デバイスのセキュリティ パッチ レベルを確認する方法については、 Google デバイスの更新スケジュールに関する手順をお読みください。

2. [タイプ] 列のエントリは何を意味しますか?

脆弱性の詳細テーブルの「タイプ」列のエントリは、セキュリティ脆弱性の分類を参照します。

略語意味
RCEリモートコード実行
EoP特権の昇格
ID情報開示
DoSサービス拒否
該当なし分類は利用できません

3. [参考文献] 列のエントリは何を意味しますか?

脆弱性の詳細表の「参照」列の下のエントリには、参照値が属する組織を識別するプレフィックスが含まれる場合があります。

プレフィックス参照
あ- Android のバグ ID
品質管理-クアルコム参照番号
M- MediaTek 参照番号
N- NVIDIA 参照番号
B- Broadcom 参照番号
う- UNISOC 参照番号

4. [参照]列の Android バグ ID の横にある * は何を意味しますか?

一般に公開されていない問題には、 [参考]列の Android バグ ID の横に * が付いています。この問題のアップデートは通常、 Google デベロッパー サイトから入手できる Pixel デバイス用の最新バイナリ ドライバーに含まれています。

5. セキュリティの脆弱性がこの情報と Android セキュリティ情報に分かれているのはなぜですか?

Android セキュリティ情報に文書化されているセキュリティの脆弱性は、Android デバイス上で最新のセキュリティ パッチ レベルを宣言する必要があります。このセキュリティ情報に記載されているような追加のセキュリティ脆弱性は、セキュリティ パッチ レベルを宣言するために必要ありません。

バージョン

バージョン日付ノート
1.0 2023 年 6 月 13 日速報の発行