Bollettino degli aggiornamenti di Pixel - Giugno 2023

Pubblicato il 13 giugno 2023

Il Bollettino degli aggiornamenti di Pixel contiene dettagli sulle vulnerabilità di sicurezza e su miglioramenti funzionali che interessano i dispositivi Pixel supportati (dispositivi Google). Per i dispositivi Google, i livelli delle patch di sicurezza dal 05/06/2023 o versioni successive risolvono tutti i problemi descritti in questo bollettino e nel Bollettino sulla sicurezza di Android di giugno 2023. Per scoprire come controllare il livello della patch di sicurezza di un dispositivo, consulta l'articolo Controllare e aggiornare la versione di Android.

Tutti i dispositivi Google supportati riceveranno un aggiornamento al livello patch del 05/06/2023. Invitiamo tutti i clienti a accettare questi aggiornamenti sui loro dispositivi.

Annunci

  • Oltre alle vulnerabilità di sicurezza descritte nel Bollettino sulla sicurezza di Android di giugno 2023, i dispositivi Google contengono anche patch per le vulnerabilità di sicurezza descritte di seguito.

Patch di sicurezza

Le vulnerabilità sono raggruppate in base al componente interessato. Sono presenti una descrizione del problema e una tabella con il CVE, i riferimenti associati, il tipo di vulnerabilità, la gravità, e le versioni aggiornate di Android Open Source Project (AOSP) (se applicabili). Se disponibile, colleghiamo la modifica pubblica che ha risolto il problema all'ID bug, ad esempio l'elenco delle modifiche AOSP. Quando più modifiche si riferiscono a un singolo bug, i riferimenti aggiuntivi sono collegati ai numeri che seguono l'ID bug.

Framework

CVE Riferimenti Digitazione Gravità Versioni AOSP aggiornate
CVE-2023-20971 A-225880325 EoP Moderata 13
CVE-2023-21171 A-261085213 EoP Moderata 13
CVE-2023-21189 A-213942596 EoP Moderata 13
CVE-2023-21192 A-227207653 EoP Moderata 13
CVE-2023-21168 A-253270285 ID Moderata 13
CVE-2023-21177 A-273906410 ID Moderata 13
CVE-2023-21178 A-140762419 ID Moderata 13
CVE-2023-21193 A-233006499 ID Moderata 13
CVE-2023-21237 A-251586912 ID Moderata 13
CVE-2023-21167 A-259942964 DoS Moderata 13

Sistema

CVE Riferimenti Digitazione Gravità Versioni AOSP aggiornate
CVE-2023-20975 A-250573776 EoP Moderata 13
CVE-2023-20976 A-216117246 EoP Moderata 13
CVE-2023-20985 A-245915315 EoP Moderata 13
CVE-2023-21172 A-262243015 EoP Moderata 13
CVE-2023-21174 A-235822222 EoP Moderata 13
CVE-2023-21175 A-262243574 EoP Moderata 13
CVE-2023-21179 A-272755865 EoP Moderata 13
CVE-2023-21183 A-235863754 EoP Moderata 13
CVE-2023-21184 A-267809568 EoP Moderata 13
CVE-2023-21185 A-266700762 EoP Moderata 13
CVE-2023-21187 A-246542917 EoP Moderata 13
CVE-2023-21191 A-269738057 EoP Moderata 13
CVE-2023-21203 A-262246082 EoP Moderata 13
CVE-2023-21207 A-262236670 EoP Moderata 13
CVE-2023-21209 A-262236273 EoP Moderata 13
CVE-2023-20968 A-262235935 ID Moderata 13
CVE-2023-20972 A-255304665 ID Moderata 13
CVE-2023-20973 A-260568245 ID Moderata 13
CVE-2023-20974 A-260078907 ID Moderata 13
CVE-2023-20977 A-254445952 ID Moderata 13
CVE-2023-20979 A-259939364 ID Moderata 13
CVE-2023-20980 A-260230274 ID Moderata 13
CVE-2023-20981 A-256165737 ID Moderata 13
CVE-2023-20982 A-260568083 ID Moderata 13
CVE-2023-20983 A-260569449 ID Moderata 13
CVE-2023-20984 A-242993878 ID Moderata 13
CVE-2023-20986 A-255304475 ID Moderata 13
CVE-2023-20987 A-260569414 ID Moderata 13
CVE-2023-20988 A-260569232 ID Moderata 13
CVE-2023-20989 A-260568367 ID Moderata 13
CVE-2023-20990 A-260568354 ID Moderata 13
CVE-2023-20991 A-255305114 ID Moderata 13
CVE-2023-20992 A-260568750 ID Moderata 13
CVE-2023-21027 A-216854451 ID Moderata 13
CVE-2023-21031 A-242688355 ID Moderata 13
CVE-2023-21169 A-274443441 ID Moderata 13
CVE-2023-21170 A-252764410 ID Moderata 13
CVE-2023-21173 A-262741858 ID Moderata 13
CVE-2023-21180 A-261365944 ID Moderata 13
CVE-2023-21181 A-264880969 ID Moderata 13
CVE-2023-21182 A-252764175 ID Moderata 13
CVE-2023-21188 A-264624283 ID Moderata 13
CVE-2023-21190 A-251436534 ID Moderata 13
CVE-2023-21194 A-260079141 ID Moderata 13
CVE-2023-21195 A-233879420 ID Moderata 13
CVE-2023-21196 A-261857395 ID Moderata 13
CVE-2023-21197 A-251427561 ID Moderata 13
CVE-2023-21198 A-245517503 ID Moderata 13
CVE-2023-21199 A-254445961 ID Moderata 13
CVE-2023-21200 A-236688764 ID Moderata 13
CVE-2023-21202 A-260568359 ID Moderata 13
CVE-2023-21204 A-262246231 ID Moderata 13
CVE-2023-21205 A-262245376 ID Moderata 13
CVE-2023-21206 A-262245630 ID Moderata 13
CVE-2023-21208 A-262245254 ID Moderata 13
CVE-2023-21210 A-262236331 ID Moderata 13
CVE-2023-21211 A-262235998 ID Moderata 13
CVE-2023-21212 A-262236031 ID Moderata 13
CVE-2023-21213 A-262235951 ID Moderata 13
CVE-2023-21214 A-262235736 ID Moderata 13
CVE-2023-21176 A-222287335 DoS Moderata 13
CVE-2023-21186 A-261079188 DoS Moderata 13
CVE-2023-21201 A-263545186 DoS Moderata 13

Pixel

CVE Riferimenti Digitazione Gravità Sottocomponente
CVE-2023-21066 A-250100597 * RCE Critico exynos-slsi
CVE-2023-21225 A-270403821 * EoP Alto Conferma protetta
CVE-2022-39901 A-263783333 * ID Alto Lassen Baseband
CVE-2023-21219 A-264698379 * ID Alto exynos-slsi
CVE-2023-21220 A-264590585 * ID Alto exynos-slsi
CVE-2023-21226 A-240728187 * ID Alto modem
CVE-2023-21146 A-239867994 * EoP Moderata LWIS
CVE-2023-21147 A-269661912 * EoP Moderata Driver della fotocamera Pixel
CVE-2023-21149 A-270050709 * EoP Moderata ShannonRcs
CVE-2023-21151 A-265149414 * EoP Moderata Modulo BMS di Google
CVE-2023-21153 A-264259730 * EoP Moderata rild_exynos
CVE-2023-21157 A-263783137 * EoP Moderata exynos-ril
CVE-2023-21159 A-263783565 * EoP Moderata exynos-ril
CVE-2023-21161 A-263783702 * EoP Moderata exynos-ril
CVE-2023-21222 A-266977723 * EoP Moderata libdmc
CVE-2023-21236 A-270148537 * EoP Moderata Driver di dispositivo aoc_core
CVE-2023-21148 A-263783657 * ID Moderata exynos RIL
CVE-2023-21150 A-267312009 * ID Moderata servizio audio
CVE-2023-21152 A-269174022 * ID Moderata android.hardware.camera.provider
CVE-2023-21154 A-263783910 * ID Moderata rild_exynos
CVE-2023-21155 A-264540700 * ID Moderata libsitril
CVE-2023-21156 A-264540759 * ID Moderata rild_exynos
CVE-2023-21158 A-263783635 * ID Moderata exynos-ril
CVE-2023-21160 A-263784118 * ID Moderata exynos-ril
CVE-2023-21223 A-256047000 * ID Moderata Exynos SLSI
CVE-2023-21224 A-265276966 * ID Moderata exynos-slsi

Componenti Qualcomm

CVE Riferimenti Gravità Sottocomponente
CVE-2022-33303
A-261492548
QC-RP#3181878 [2] [3] [4] [5] [6] [7] [8] [9]
Moderata Scoppiettio

Componenti proprietari di Qualcomm

CVE Riferimenti Gravità Sottocomponente
CVE-2022-33224
A-261492743 * Moderata Componente proprietario
CVE-2022-33226
A-261492388 * Moderata Componente proprietario
CVE-2022-33227
A-261492566 * Moderata Componente proprietario
CVE-2022-33230
A-261492641 * Moderata Componente proprietario
CVE-2022-33240
A-261492550 * Moderata Componente proprietario
CVE-2022-33263
A-261492485 * Moderata Componente proprietario
CVE-2022-33267
A-238893635 * Moderata Componente proprietario

Patch funzionali

Per informazioni dettagliate sulle nuove correzioni di bug e patch funzionali incluse in questa release, visita il forum della community di Pixel.

Domande frequenti e risposte

Questa sezione risponde alle domande frequenti che potrebbero sorgere dopo aver letto questo bollettino.

1. Come faccio a stabilire se il mio dispositivo è aggiornato per risolvere questi problemi?

I livelli patch di sicurezza del 05-06-2023 o successivi risolvono tutti i problemi associati al livello patch di sicurezza del 05-06-2023 e a tutti i livelli patch precedenti. Per scoprire come controllare il livello della patch di sicurezza di un dispositivo, leggi le istruzioni riportate nella pianificazione degli aggiornamenti dei dispositivi Google.

2. Che cosa indicano le voci nella colonna Tipo?

Le voci nella colonna Tipo della tabella con i dettagli delle vulnerabilità fanno riferimento alla classificazione della vulnerabilità di sicurezza.

Abbreviazione Definizione
RCE Esecuzione di codice da remoto
EoP Elevazione dei privilegi
ID Divulgazione di informazioni
DoS Denial of Service
N/D Classificazione non disponibile

3. Che cosa indicano le voci nella colonna Riferimenti?

Le voci nella colonna Riferimenti della tabella con i dettagli delle vulnerabilità possono contenere un prefisso che identifica l'organizzazione a cui appartiene il valore di riferimento.

Prefisso Riferimenti
A- ID bug Android
QC- Numero di riferimento Qualcomm
M- Numero di riferimento MediaTek
N- Numero di riferimento NVIDIA
B- Numero di riferimento Broadcom
U- Numero di riferimento UNISOC

4. Che cosa significa un * accanto all'ID bug Android nella colonna Riferimenti?

I problemi non disponibili pubblicamente sono contrassegnati da un asterisco accanto all'ID bug Android nella colonna Riferimenti. L'aggiornamento per il problema in genere è contenuto nei driver binari più recenti per i dispositivi Pixel disponibili sul sito per sviluppatori Google.

5. Perché le vulnerabilità di sicurezza sono suddivise tra questo bollettino e i bollettini sulla sicurezza di Android?

Le vulnerabilità di sicurezza documentate nei Bollettini sulla sicurezza di Android devono dichiarare il livello più recente della patch di sicurezza sui dispositivi Android. Ulteriori vulnerabilità di sicurezza, come quelle descritte in questo bollettino, non sono necessarie per dichiarare un livello di patch di sicurezza.

Versioni

Versione Data Note
1.0 13 giugno 2023 Bollettino pubblicato