Pixel के लिए अपडेट वाला बुलेटिन—जून 2023

पब्लिश करने की तारीख: 13 जून, 2023

Pixel के अपडेट बुलेटिन में, सुरक्षा से जुड़ी कमजोरियों और काम करने वाले Pixel डिवाइसों (Google डिवाइसों) पर असर डालने वाले फ़ंक्शन में हुए सुधारों की जानकारी होती है. Google डिवाइसों के लिए, 05-06-2023 या उसके बाद के सुरक्षा पैच लेवल, इस सूचना में बताई गई सभी समस्याओं को ठीक करते हैं. साथ ही, जून 2023 के Android सुरक्षा बुलेटिन में बताई गई सभी समस्याओं को भी ठीक करते हैं. किसी डिवाइस के सुरक्षा पैच लेवल को देखने का तरीका जानने के लिए, अपना Android वर्शन देखना और अपडेट करना लेख पढ़ें.

इस सुविधा के साथ काम करने वाले सभी Google डिवाइसों को 05-06-2023 के पैच लेवल पर अपडेट किया जाएगा. हमारा सुझाव है कि सभी ग्राहक अपने डिवाइसों पर ये अपडेट स्वीकार करें.

सूचनाएं

  • जून 2023 के Android सुरक्षा बुलेटिन में बताई गई सुरक्षा से जुड़ी समस्याओं के अलावा, Google डिवाइसों में सुरक्षा से जुड़ी उन समस्याओं के लिए पैच भी मौजूद हैं जिनके बारे में यहां बताया गया है.

सुरक्षा पैच

जोखिम, उस कॉम्पोनेंट के हिसाब से ग्रुप किए जाते हैं जिस पर उनका असर पड़ता है. इसमें, जोखिम की आशंका के टाइप, गंभीरता, और अपडेट किए गए Android Open Source Project (AOSP) वर्शन (जहां लागू हो) के साथ-साथ, समस्या का ब्यौरा और सीवीई वाली टेबल दी गई है. इसमें, उससे जुड़े रेफ़रंस भी शामिल हैं. अगर उपलब्ध हो, तो हम समस्या को हल करने वाले सार्वजनिक बदलाव को बग आईडी से लिंक करते हैं. जैसे, AOSP में किए गए बदलावों की सूची. जब एक ही गड़बड़ी से जुड़े कई बदलाव होते हैं, तो गड़बड़ी के आईडी के बाद के नंबरों से अतिरिक्त रेफ़रंस लिंक किए जाते हैं.

फ़्रेमवर्क

CVE रेफ़रंस टाइप गंभीरता AOSP के अपडेट किए गए वर्शन
CVE-2023-20971 A-225880325 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21171 A-261085213 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21189 A-213942596 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21192 A-227207653 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21168 A-253270285 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21177 A-273906410 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21178 A-140762419 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21193 A-233006499 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21237 A-251586912 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21167 A-259942964 डीओएस काफ़ी हद तक ठीक है 13

सिस्टम

CVE रेफ़रंस टाइप गंभीरता AOSP के अपडेट किए गए वर्शन
CVE-2023-20975 A-250573776 EoP काफ़ी हद तक ठीक है 13
CVE-2023-20976 A-216117246 EoP काफ़ी हद तक ठीक है 13
CVE-2023-20985 A-245915315 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21172 A-262243015 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21174 A-235822222 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21175 A-262243574 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21179 A-272755865 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21183 A-235863754 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21184 A-267809568 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21185 A-266700762 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21187 A-246542917 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21191 A-269738057 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21203 A-262246082 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21207 A-262236670 EoP काफ़ी हद तक ठीक है 13
CVE-2023-21209 A-262236273 EoP काफ़ी हद तक ठीक है 13
CVE-2023-20968 A-262235935 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20972 A-255304665 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20973 A-260568245 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20974 A-260078907 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20977 A-254445952 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20979 A-259939364 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20980 A-260230274 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20981 A-256165737 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20982 A-260568083 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20983 A-260569449 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20984 A-242993878 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20986 A-255304475 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20987 A-260569414 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20988 A-260569232 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20989 A-260568367 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20990 A-260568354 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20991 A-255305114 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-20992 A-260568750 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21027 A-216854451 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21031 A-242688355 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21169 A-274443441 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21170 A-252764410 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21173 A-262741858 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21180 A-261365944 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21181 A-264880969 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21182 A-252764175 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21188 A-264624283 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21190 A-251436534 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21194 A-260079141 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21195 A-233879420 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21196 A-261857395 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21197 A-251427561 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21198 A-245517503 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21199 A-254445961 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21200 A-236688764 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21202 A-260568359 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21204 A-262246231 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21205 A-262245376 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21206 A-262245630 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21208 A-262245254 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21210 A-262236331 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21211 A-262235998 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21212 A-262236031 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21213 A-262235951 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21214 A-262235736 आईडी काफ़ी हद तक ठीक है 13
CVE-2023-21176 A-222287335 डीओएस काफ़ी हद तक ठीक है 13
CVE-2023-21186 A-261079188 डीओएस काफ़ी हद तक ठीक है 13
CVE-2023-21201 A-263545186 डीओएस काफ़ी हद तक ठीक है 13

Pixel

CVE रेफ़रंस टाइप गंभीरता सब-कॉम्पोनेंट
CVE-2023-21066 A-250100597 * आरसीई सबसे अहम exynos-slsi
CVE-2023-21225 A-270403821 * EoP ज़्यादा Protected Confirmation
CVE-2022-39901 A-263783333 * आईडी ज़्यादा Lassen Baseband
CVE-2023-21219 A-264698379 * आईडी ज़्यादा exynos-slsi
CVE-2023-21220 A-264590585 * आईडी ज़्यादा exynos-slsi
CVE-2023-21226 A-240728187 * आईडी ज़्यादा मॉडम
CVE-2023-21146 A-239867994 * EoP काफ़ी हद तक ठीक है LWIS
CVE-2023-21147 A-269661912 * EoP काफ़ी हद तक ठीक है Pixel कैमरे का ड्राइवर
CVE-2023-21149 A-270050709 * EoP काफ़ी हद तक ठीक है ShannonRcs
CVE-2023-21151 A-265149414 * EoP काफ़ी हद तक ठीक है Google BMS मॉड्यूल
CVE-2023-21153 A-264259730 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2023-21157 A-263783137 * EoP काफ़ी हद तक ठीक है exynos-ril
CVE-2023-21159 A-263783565 * EoP काफ़ी हद तक ठीक है exynos-ril
CVE-2023-21161 A-263783702 * EoP काफ़ी हद तक ठीक है exynos-ril
CVE-2023-21222 A-266977723 * EoP काफ़ी हद तक ठीक है libdmc
CVE-2023-21236 A-270148537 * EoP काफ़ी हद तक ठीक है aoc_core डिवाइस ड्राइवर
CVE-2023-21148 A-263783657 * आईडी काफ़ी हद तक ठीक है exynos RIL
CVE-2023-21150 A-267312009 * आईडी काफ़ी हद तक ठीक है ऑडियो सेवा
CVE-2023-21152 A-269174022 * आईडी काफ़ी हद तक ठीक है android.hardware.camera.provider
CVE-2023-21154 A-263783910 * आईडी काफ़ी हद तक ठीक है rild_exynos
CVE-2023-21155 A-264540700 * आईडी काफ़ी हद तक ठीक है libsitril
CVE-2023-21156 A-264540759 * आईडी काफ़ी हद तक ठीक है rild_exynos
CVE-2023-21158 A-263783635 * आईडी काफ़ी हद तक ठीक है exynos-ril
CVE-2023-21160 A-263784118 * आईडी काफ़ी हद तक ठीक है exynos-ril
CVE-2023-21223 A-256047000 * आईडी काफ़ी हद तक ठीक है Exynos SLSI
CVE-2023-21224 A-265276966 * आईडी काफ़ी हद तक ठीक है exynos-slsi

Qualcomm के कॉम्पोनेंट

CVE रेफ़रंस गंभीरता सब-कॉम्पोनेंट
CVE-2022-33303
A-261492548
QC-CR#3181878 [2] [3] [4] [5] [6] [7] [8] [9]
काफ़ी हद तक ठीक है कर्नेल

Qualcomm के क्लोज़्ड-सोर्स कॉम्पोनेंट

CVE रेफ़रंस गंभीरता सब-कॉम्पोनेंट
CVE-2022-33224
A-261492743 * काफ़ी हद तक ठीक है क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2022-33226
A-261492388 * काफ़ी हद तक ठीक है क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2022-33227
A-261492566 * काफ़ी हद तक ठीक है क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2022-33230
A-261492641 * काफ़ी हद तक ठीक है क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2022-33240
A-261492550 * काफ़ी हद तक ठीक है क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2022-33263
A-261492485 * काफ़ी हद तक ठीक है क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2022-33267
A-238893635 * काफ़ी हद तक ठीक है क्लोज़्ड-सोर्स कॉम्पोनेंट

फ़ंक्शनल पैच

इस रिलीज़ में शामिल, गड़बड़ी ठीक करने वाले नए अपडेट और फ़ंक्शन से जुड़े पैच के बारे में जानने के लिए, Pixel कम्यूनिटी फ़ोरम पर जाएं.

आम तौर पर पूछे जाने वाले सवाल और उनके जवाब

इस सेक्शन में, इस सूचना को पढ़ने के बाद पूछे जाने वाले आम सवालों के जवाब दिए गए हैं.

1. मुझे कैसे पता चलेगा कि मेरे डिवाइस को इन समस्याओं को ठीक करने के लिए अपडेट किया गया है या नहीं?

05-06-2023 या इसके बाद के सिक्योरिटी पैच लेवल, 05-06-2023 के सिक्योरिटी पैच लेवल और सभी पिछले पैच लेवल से जुड़ी सभी समस्याओं को ठीक करते हैं. किसी डिवाइस के सुरक्षा पैच लेवल की जांच करने का तरीका जानने के लिए, Google डिवाइस के अपडेट शेड्यूल पर दिए गए निर्देश पढ़ें.

2. टाइप कॉलम में मौजूद एंट्री का क्या मतलब है?

जोखिम की जानकारी वाली टेबल के टाइप कॉलम में मौजूद एंट्री, सुरक्षा से जुड़े जोखिम की कैटगरी के बारे में बताती हैं.

संक्षेपण परिभाषा
आरसीई रिमोट कोड को चलाना
EoP प्रिविलेज एस्कलेशन
आईडी जानकारी ज़ाहिर करना
डीओएस सेवा में रुकावट
लागू नहीं क्लासिफ़िकेशन उपलब्ध नहीं है

3. रेफ़रंस कॉलम में मौजूद एंट्री का क्या मतलब है?

जोखिम की जानकारी वाली टेबल के रेफ़रंस कॉलम में मौजूद एंट्री में, उस संगठन की पहचान करने वाला प्रीफ़िक्स हो सकता है जिससे रेफ़रंस वैल्यू जुड़ी है.

प्रीफ़िक्स रेफ़रंस
A- Android गड़बड़ी का आईडी
QC- Qualcomm का रेफ़रंस नंबर
M- MediaTek का रेफ़रंस नंबर
N- NVIDIA का रेफ़रंस नंबर
B- Broadcom का रेफ़रंस नंबर
U- UNISOC का रेफ़रंस नंबर

4. रेफ़रंस कॉलम में, Android बग आईडी के बगल में मौजूद * का क्या मतलब है?

सार्वजनिक तौर पर उपलब्ध न होने वाली समस्याओं के लिए, रेफ़रंस कॉलम में Android गड़बड़ी आईडी के बगल में * का निशान दिखता है. आम तौर पर, उस समस्या का अपडेट, Pixel डिवाइसों के लिए उपलब्ध नए बाइनरी ड्राइवर में होता है. ये ड्राइवर, Google Developers साइट से डाउनलोड किए जा सकते हैं.

5. सुरक्षा से जुड़ी समस्याओं को इस बुलेटिन और Android सुरक्षा बुलेटिन के बीच क्यों बांटा गया है?

Android के सुरक्षा बुलेटिन में दी गई सुरक्षा से जुड़ी जोखिमियों के लिए, Android डिवाइसों पर सुरक्षा पैच का नया लेवल तय करना ज़रूरी है. सुरक्षा पैच लेवल का एलान करने के लिए, सुरक्षा से जुड़ी अन्य कमजोरियों की ज़रूरत नहीं होती. जैसे, इस सूचना में बताई गई कमजोरियां.

वर्शन

वर्शन तारीख नोट
1.0 13 जून, 2023 बुलेटिन पब्लिश किया गया