Buletin Update Pixel—Juni 2023

Dipublikasikan 13 Juni 2023

Buletin Update Pixel berisi detail kerentanan keamanan dan peningkatan fungsional yang memengaruhi perangkat Pixel yang didukung (perangkat Google). Untuk perangkat Google, level patch keamanan 05-06-2023 atau yang lebih baru mengatasi semua masalah dalam buletin ini dan semua masalah dalam Buletin Keamanan Android Juni 2023. Untuk mempelajari cara memeriksa level patch keamanan perangkat, lihat Memeriksa dan mengupdate versi Android.

Semua perangkat Google yang didukung akan menerima update ke level patch 05-06-2023. Sebaiknya semua pelanggan menyetujui update ini ke perangkat mereka.

Pengumuman

  • Selain kerentanan keamanan yang dijelaskan dalam Buletin Keamanan Android Juni 2023, perangkat Google juga berisi patch untuk kerentanan keamanan yang dijelaskan di bawah.

Patch keamanan

Kerentanan dikelompokkan dalam komponen yang terkena dampaknya. Terdapat deskripsi masalah dan tabel dengan CVE, referensi terkait, jenis kerentanan, keparahan, dan versi Project Open Source Android (AOSP) yang diperbarui (jika berlaku). Jika tersedia, kami akan menautkan perubahan publik yang mengatasi masalah tersebut ke ID bug, seperti daftar perubahan AOSP. Jika beberapa perubahan terkait dengan satu bug, referensi tambahan akan ditautkan ke angka yang mengikuti ID bug.

Kerangka kerja

CVE Referensi Jenis Tingkat Keparahan Versi AOSP yang diperbarui
CVE-2023-20971 A-225880325 EoP Sedang 13
CVE-2023-21171 A-261085213 EoP Sedang 13
CVE-2023-21189 A-213942596 EoP Sedang 13
CVE-2023-21192 A-227207653 EoP Sedang 13
CVE-2023-21168 A-253270285 ID Sedang 13
CVE-2023-21177 A-273906410 ID Sedang 13
CVE-2023-21178 A-140762419 ID Sedang 13
CVE-2023-21193 A-233006499 ID Sedang 13
CVE-2023-21237 A-251586912 ID Sedang 13
CVE-2023-21167 A-259942964 DoS Sedang 13

Sistem

CVE Referensi Jenis Tingkat Keparahan Versi AOSP yang diperbarui
CVE-2023-20975 A-250573776 EoP Sedang 13
CVE-2023-20976 A-216117246 EoP Sedang 13
CVE-2023-20985 A-245915315 EoP Sedang 13
CVE-2023-21172 A-262243015 EoP Sedang 13
CVE-2023-21174 A-235822222 EoP Sedang 13
CVE-2023-21175 A-262243574 EoP Sedang 13
CVE-2023-21179 A-272755865 EoP Sedang 13
CVE-2023-21183 A-235863754 EoP Sedang 13
CVE-2023-21184 A-267809568 EoP Sedang 13
CVE-2023-21185 A-266700762 EoP Sedang 13
CVE-2023-21187 A-246542917 EoP Sedang 13
CVE-2023-21191 A-269738057 EoP Sedang 13
CVE-2023-21203 A-262246082 EoP Sedang 13
CVE-2023-21207 A-262236670 EoP Sedang 13
CVE-2023-21209 A-262236273 EoP Sedang 13
CVE-2023-20968 A-262235935 ID Sedang 13
CVE-2023-20972 A-255304665 ID Sedang 13
CVE-2023-20973 A-260568245 ID Sedang 13
CVE-2023-20974 A-260078907 ID Sedang 13
CVE-2023-20977 A-254445952 ID Sedang 13
CVE-2023-20979 A-259939364 ID Sedang 13
CVE-2023-20980 A-260230274 ID Sedang 13
CVE-2023-20981 A-256165737 ID Sedang 13
CVE-2023-20982 A-260568083 ID Sedang 13
CVE-2023-20983 A-260569449 ID Sedang 13
CVE-2023-20984 A-242993878 ID Sedang 13
CVE-2023-20986 A-255304475 ID Sedang 13
CVE-2023-20987 A-260569414 ID Sedang 13
CVE-2023-20988 A-260569232 ID Sedang 13
CVE-2023-20989 A-260568367 ID Sedang 13
CVE-2023-20990 A-260568354 ID Sedang 13
CVE-2023-20991 A-255305114 ID Sedang 13
CVE-2023-20992 A-260568750 ID Sedang 13
CVE-2023-21027 A-216854451 ID Sedang 13
CVE-2023-21031 A-242688355 ID Sedang 13
CVE-2023-21169 A-274443441 ID Sedang 13
CVE-2023-21170 A-252764410 ID Sedang 13
CVE-2023-21173 A-262741858 ID Sedang 13
CVE-2023-21180 A-261365944 ID Sedang 13
CVE-2023-21181 A-264880969 ID Sedang 13
CVE-2023-21182 A-252764175 ID Sedang 13
CVE-2023-21188 A-264624283 ID Sedang 13
CVE-2023-21190 A-251436534 ID Sedang 13
CVE-2023-21194 A-260079141 ID Sedang 13
CVE-2023-21195 A-233879420 ID Sedang 13
CVE-2023-21196 A-261857395 ID Sedang 13
CVE-2023-21197 A-251427561 ID Sedang 13
CVE-2023-21198 A-245517503 ID Sedang 13
CVE-2023-21199 A-254445961 ID Sedang 13
CVE-2023-21200 A-236688764 ID Sedang 13
CVE-2023-21202 A-260568359 ID Sedang 13
CVE-2023-21204 A-262246231 ID Sedang 13
CVE-2023-21205 A-262245376 ID Sedang 13
CVE-2023-21206 A-262245630 ID Sedang 13
CVE-2023-21208 A-262245254 ID Sedang 13
CVE-2023-21210 A-262236331 ID Sedang 13
CVE-2023-21211 A-262235998 ID Sedang 13
CVE-2023-21212 A-262236031 ID Sedang 13
CVE-2023-21213 A-262235951 ID Sedang 13
CVE-2023-21214 A-262235736 ID Sedang 13
CVE-2023-21176 A-222287335 DoS Sedang 13
CVE-2023-21186 A-261079188 DoS Sedang 13
CVE-2023-21201 A-263545186 DoS Sedang 13

Pixel

CVE Referensi Jenis Tingkat Keparahan Subkomponen
CVE-2023-21066 A-250100597 * RCE Kritis exynos-slsi
CVE-2023-21225 A-270403821 * EoP Tinggi Konfirmasi Dilindungi
CVE-2022-39901 A-263783333 * ID Tinggi Lassen Baseband
CVE-2023-21219 A-264698379 * ID Tinggi exynos-slsi
CVE-2023-21220 A-264590585 * ID Tinggi exynos-slsi
CVE-2023-21226 A-240728187 * ID Tinggi modem
CVE-2023-21146 A-239867994 * EoP Sedang LWIS
CVE-2023-21147 A-269661912 * EoP Sedang Driver kamera Pixel
CVE-2023-21149 A-270050709 * EoP Sedang ShannonRcs
CVE-2023-21151 A-265149414 * EoP Sedang Modul BMS Google
CVE-2023-21153 A-264259730 * EoP Sedang rild_exynos
CVE-2023-21157 A-263783137 * EoP Sedang exynos-ril
CVE-2023-21159 A-263783565 * EoP Sedang exynos-ril
CVE-2023-21161 A-263783702 * EoP Sedang exynos-ril
CVE-2023-21222 A-266977723 * EoP Sedang libdmc
CVE-2023-21236 A-270148537 * EoP Sedang Driver perangkat aoc_core
CVE-2023-21148 A-263783657 * ID Sedang exynos RIL
CVE-2023-21150 A-267312009 * ID Sedang layanan audio
CVE-2023-21152 A-269174022 * ID Sedang android.hardware.camera.provider
CVE-2023-21154 A-263783910 * ID Sedang rild_exynos
CVE-2023-21155 A-264540700 * ID Sedang libsitril
CVE-2023-21156 A-264540759 * ID Sedang rild_exynos
CVE-2023-21158 A-263783635 * ID Sedang exynos-ril
CVE-2023-21160 A-263784118 * ID Sedang exynos-ril
CVE-2023-21223 A-256047000 * ID Sedang Exynos SLSI
CVE-2023-21224 A-265276966 * ID Sedang exynos-slsi

Komponen Qualcomm

CVE Referensi Tingkat Keparahan Subkomponen
CVE-2022-33303
A-261492548
QC-CR#3181878 [2] [3] [4] [5] [6] [7] [8] [9]
Sedang Biji Jagung Meletup

Komponen closed source Qualcomm

CVE Referensi Tingkat Keparahan Subkomponen
CVE-2022-33224
A-261492743 * Sedang Komponen closed source
CVE-2022-33226
A-261492388 * Sedang Komponen closed source
CVE-2022-33227
A-261492566 * Sedang Komponen closed source
CVE-2022-33230
A-261492641 * Sedang Komponen closed source
CVE-2022-33240
A-261492550 * Sedang Komponen closed source
CVE-2022-33263
A-261492485 * Sedang Komponen closed source
CVE-2022-33267
A-238893635 * Sedang Komponen closed source

Patch fungsional

Untuk mengetahui detail tentang perbaikan bug baru dan patch fungsional yang disertakan dalam rilis ini, lihat forum Komunitas Pixel.

Pertanyaan dan jawaban umum

Bagian ini menjawab pertanyaan umum yang mungkin muncul setelah membaca berita ini.

1. Bagaimana cara menentukan apakah perangkat saya telah diupdate untuk menyelesaikan masalah ini?

Level patch keamanan 05-06-2023 atau yang lebih baru mengatasi semua masalah yang terkait dengan level patch keamanan 05-06-2023 dan semua level patch sebelumnya. Untuk mempelajari cara memeriksa tingkat patch keamanan perangkat, baca petunjuk di Jadwal update perangkat Google.

2. Apa arti entri di kolom Jenis?

Entri di kolom Jenis pada tabel detail kerentanan merujuk pada klasifikasi kerentanan keamanan.

Singkatan Definisi
RCE Eksekusi kode jarak jauh
EoP Elevasi hak istimewa
ID Pengungkapan informasi
DoS Denial of service
T/A Klasifikasi tidak tersedia

3. Apa arti entri di kolom Referensi?

Entri di kolom Referensi pada tabel detail kerentanan dapat berisi awalan yang mengidentifikasi organisasi tempat nilai referensi berada.

Awalan Referensi
A- ID bug Android
QC- Nomor referensi Qualcomm
M- Nomor referensi MediaTek
N- Nomor referensi NVIDIA
B- Nomor referensi Broadcom
U- Nomor referensi UNISOC

4. Apa arti * di samping ID bug Android di kolom Referensi?

Masalah yang tidak tersedia secara publik memiliki * di samping ID bug Android di kolom Referensi. Update untuk masalah tersebut umumnya terdapat dalam driver biner terbaru untuk perangkat Pixel yang tersedia dari situs Google Developer.

5. Mengapa kerentanan keamanan dibagi antara buletin ini dan Android Security Bulletins?

Kerentanan keamanan yang didokumentasikan dalam Android Security Bulletins diwajibkan untuk mendeklarasikan tingkat patch keamanan terbaru di perangkat Android. Kerentanan keamanan tambahan, seperti yang didokumentasikan dalam buletin ini tidak diperlukan untuk mendeklarasikan tingkat patch keamanan.

Versi

Versi Tanggal Catatan
1.0 13 Juni 2023 Buletin Dipublikasikan