Boletín de actualizaciones de Pixel (junio de 2023)

Fecha de publicación: 13 de junio de 2023

El Boletín de actualizaciones de Pixel contiene detalles de las vulnerabilidades de seguridad y las mejoras funcionales que afectan a los dispositivos Pixel compatibles (dispositivos de Google). En el caso de los dispositivos de Google, los niveles de parches de seguridad del 5 de junio de 2023 o posteriores abordan todos los problemas de este boletín y todos los problemas del Boletín de seguridad de Android de junio de 2023. Para obtener información sobre cómo consultar el nivel de parche de seguridad de un dispositivo, consulta Cómo consultar y actualizar tu versión de Android.

Todos los dispositivos de Google compatibles recibirán una actualización al nivel de parche del 05/06/2023. Recomendamos a todos los clientes que acepten estas actualizaciones en sus dispositivos.

Anuncios

  • Además de las vulnerabilidades de seguridad que se describen en el Boletín de seguridad de Android de junio de 2023, los dispositivos de Google también contienen parches para las vulnerabilidades de seguridad que se describen a continuación.

Parches de seguridad

Las vulnerabilidades se agrupan en el componente que afectan. Además de una descripción del problema, se incluye una tabla con el CVE, las referencias asociadas, el tipo de vulnerabilidad, la gravedad y las versiones actualizadas del Proyecto de código abierto de Android (AOSP) (si corresponde). Cuando está disponible, vinculamos el cambio público que abordó el problema al ID del error, como la lista de cambios de AOSP. Cuando varios cambios se relacionan con un solo error, las referencias adicionales se vinculan a números que siguen al ID del error.

Framework

CVE Referencias Tipo Gravedad Versiones actualizadas de AOSP
CVE-2023-20971 A-225880325 EoP Moderada 13
CVE-2023-21171 A-261085213 EoP Moderada 13
CVE-2023-21189 A-213942596 EoP Moderada 13
CVE-2023-21192 A-227207653 EoP Moderada 13
CVE-2023-21168 A-253270285 ID Moderada 13
CVE-2023-21177 A-273906410 ID Moderada 13
CVE-2023-21178 A-140762419 ID Moderada 13
CVE-2023-21193 A-233006499 ID Moderada 13
CVE-2023-21237 A-251586912 ID Moderada 13
CVE-2023-21167 A-259942964 DoS Moderada 13

Sistema

CVE Referencias Tipo Gravedad Versiones actualizadas de AOSP
CVE-2023-20975 A-250573776 EoP Moderada 13
CVE-2023-20976 A-216117246 EoP Moderada 13
CVE-2023-20985 A-245915315 EoP Moderada 13
CVE-2023-21172 A-262243015 EoP Moderada 13
CVE-2023-21174 A-235822222 EoP Moderada 13
CVE-2023-21175 A-262243574 EoP Moderada 13
CVE-2023-21179 A-272755865 EoP Moderada 13
CVE-2023-21183 A-235863754 EoP Moderada 13
CVE-2023-21184 A-267809568 EoP Moderada 13
CVE-2023-21185 A-266700762 EoP Moderada 13
CVE-2023-21187 A-246542917 EoP Moderada 13
CVE-2023-21191 A-269738057 EoP Moderada 13
CVE-2023-21203 A-262246082 EoP Moderada 13
CVE-2023-21207 A-262236670 EoP Moderada 13
CVE-2023-21209 A-262236273 EoP Moderada 13
CVE-2023-20968 A-262235935 ID Moderada 13
CVE-2023-20972 A-255304665 ID Moderada 13
CVE-2023-20973 A-260568245 ID Moderada 13
CVE-2023-20974 A-260078907 ID Moderada 13
CVE-2023-20977 A-254445952 ID Moderada 13
CVE-2023-20979 A-259939364 ID Moderada 13
CVE-2023-20980 A-260230274 ID Moderada 13
CVE-2023-20981 A-256165737 ID Moderada 13
CVE-2023-20982 A-260568083 ID Moderada 13
CVE-2023-20983 A-260569449 ID Moderada 13
CVE-2023-20984 A-242993878 ID Moderada 13
CVE-2023-20986 A-255304475 ID Moderada 13
CVE-2023-20987 A-260569414 ID Moderada 13
CVE-2023-20988 A-260569232 ID Moderada 13
CVE-2023-20989 A-260568367 ID Moderada 13
CVE-2023-20990 A-260568354 ID Moderada 13
CVE-2023-20991 A-255305114 ID Moderada 13
CVE-2023-20992 A-260568750 ID Moderada 13
CVE-2023-21027 A-216854451 ID Moderada 13
CVE-2023-21031 A-242688355 ID Moderada 13
CVE-2023-21169 A-274443441 ID Moderada 13
CVE-2023-21170 A-252764410 ID Moderada 13
CVE-2023-21173 A-262741858 ID Moderada 13
CVE-2023-21180 A-261365944 ID Moderada 13
CVE-2023-21181 A-264880969 ID Moderada 13
CVE-2023-21182 A-252764175 ID Moderada 13
CVE-2023-21188 A-264624283 ID Moderada 13
CVE-2023-21190 A-251436534 ID Moderada 13
CVE-2023-21194 A-260079141 ID Moderada 13
CVE-2023-21195 A-233879420 ID Moderada 13
CVE-2023-21196 A-261857395 ID Moderada 13
CVE-2023-21197 A-251427561 ID Moderada 13
CVE-2023-21198 A-245517503 ID Moderada 13
CVE-2023-21199 A-254445961 ID Moderada 13
CVE-2023-21200 A-236688764 ID Moderada 13
CVE-2023-21202 A-260568359 ID Moderada 13
CVE-2023-21204 A-262246231 ID Moderada 13
CVE-2023-21205 A-262245376 ID Moderada 13
CVE-2023-21206 A-262245630 ID Moderada 13
CVE-2023-21208 A-262245254 ID Moderada 13
CVE-2023-21210 A-262236331 ID Moderada 13
CVE-2023-21211 A-262235998 ID Moderada 13
CVE-2023-21212 A-262236031 ID Moderada 13
CVE-2023-21213 A-262235951 ID Moderada 13
CVE-2023-21214 A-262235736 ID Moderada 13
CVE-2023-21176 A-222287335 DoS Moderada 13
CVE-2023-21186 A-261079188 DoS Moderada 13
CVE-2023-21201 A-263545186 DoS Moderada 13

Pixel

CVE Referencias Tipo Gravedad Subcomponente
CVE-2023-21066 A-250100597 * RCE Crítico exynos-slsi
CVE-2023-21225 A-270403821 * EoP Alto Confirmación protegida
CVE-2022-39901 A-263783333 * ID Alto Banda base de Lassen
CVE-2023-21219 A-264698379 * ID Alto exynos-slsi
CVE-2023-21220 A-264590585 * ID Alto exynos-slsi
CVE-2023-21226 A-240728187 * ID Alto módem
CVE-2023-21146 A-239867994 * EoP Moderada LWIS
CVE-2023-21147 A-269661912 * EoP Moderada Controlador de la cámara Pixel
CVE-2023-21149 A-270050709 * EoP Moderada ShannonRcs
CVE-2023-21151 A-265149414 * EoP Moderada Módulo de BMS de Google
CVE-2023-21153 A-264259730 * EoP Moderada rild_exynos
CVE-2023-21157 A-263783137 * EoP Moderada exynos-ril
CVE-2023-21159 A-263783565 * EoP Moderada exynos-ril
CVE-2023-21161 A-263783702 * EoP Moderada exynos-ril
CVE-2023-21222 A-266977723 * EoP Moderada libdmc
CVE-2023-21236 A-270148537 * EoP Moderada Controlador de dispositivo aoc_core
CVE-2023-21148 A-263783657 * ID Moderada RIL de Exynos
CVE-2023-21150 A-267312009 * ID Moderada servicio de audio
CVE-2023-21152 A-269174022 * ID Moderada android.hardware.camera.provider
CVE-2023-21154 A-263783910 * ID Moderada rild_exynos
CVE-2023-21155 A-264540700 * ID Moderada libsitril
CVE-2023-21156 A-264540759 * ID Moderada rild_exynos
CVE-2023-21158 A-263783635 * ID Moderada exynos-ril
CVE-2023-21160 A-263784118 * ID Moderada exynos-ril
CVE-2023-21223 A-256047000 * ID Moderada SLSI Exynos
CVE-2023-21224 A-265276966 * ID Moderada exynos-slsi

Componentes de Qualcomm

CVE Referencias Gravedad Subcomponente
CVE-2022-33303
A-261492548
QC-CR#3181878 [2] [3] [4] [5] [6] [7] [8] [9]
Moderada Kernel

Componentes de código cerrado de Qualcomm

CVE Referencias Gravedad Subcomponente
CVE-2022-33224
A-261492743 * Moderada Componente de código cerrado
CVE-2022-33226
A-261492388 * Moderada Componente de código cerrado
CVE-2022-33227
A-261492566 * Moderada Componente de código cerrado
CVE-2022-33230
A-261492641 * Moderada Componente de código cerrado
CVE-2022-33240
A-261492550 * Moderada Componente de código cerrado
CVE-2022-33263
A-261492485 * Moderada Componente de código cerrado
CVE-2022-33267
A-238893635 * Moderada Componente de código cerrado

Parches funcionales

Para obtener detalles sobre las nuevas correcciones de errores y parches funcionales incluidos en esta versión, consulta el Foro de la comunidad de Pixel.

Preguntas y respuestas frecuentes

En esta sección, se responden preguntas frecuentes que pueden surgir después de leer este boletín.

1. ¿Cómo puedo determinar si mi dispositivo está actualizado para solucionar estos problemas?

Los niveles de parches de seguridad del 05/06/2023 o posteriores abordan todos los problemas asociados con el nivel de parches de seguridad del 05/06/2023 y todos los niveles de parches anteriores. Para obtener información sobre cómo verificar el nivel del parche de seguridad de un dispositivo, lee las instrucciones en el programa de actualizaciones de dispositivos de Google.

2. ¿Qué significan las entradas en la columna Tipo?

Las entradas de la columna Tipo de la tabla de detalles de la vulnerabilidad hacen referencia a la clasificación de la vulnerabilidad de seguridad.

Abreviatura Definición
RCE Ejecución de código remoto
EoP Elevación de privilegios
ID Divulgación de información
DoS Denegación del servicio
N/A Clasificación no disponible

3. ¿Qué significan las entradas en la columna Referencias?

Las entradas de la columna Referencias de la tabla de detalles de la vulnerabilidad pueden contener un prefijo que identifica la organización a la que pertenece el valor de referencia.

Prefijo Referencia
A- ID de error de Android
QC- Número de referencia de Qualcomm
M- Número de referencia de MediaTek
N- Número de referencia de NVIDIA
B- Número de referencia de Broadcom
U- Número de referencia de UNISOC

4. ¿Qué significa un * junto al ID de error de Android en la columna Referencias?

Los problemas que no están disponibles públicamente tienen un * junto al ID de error de Android en la columna Referencias. Por lo general, la actualización de ese problema se encuentra en los controladores binarios más recientes para dispositivos Pixel disponibles en el sitio de Google Developer.

5. ¿Por qué las vulnerabilidades de seguridad se dividen entre este boletín y los boletines de seguridad de Android?

Las vulnerabilidades de seguridad que se documentan en los boletines de seguridad de Android deben declarar el nivel de parche de seguridad más reciente en los dispositivos Android. No se requieren vulnerabilidades de seguridad adicionales, como las que se documentan en este boletín, para declarar un nivel de parche de seguridad.

Versiones

Versión Fecha Notas
1.0 13 de junio de 2023 Publicación del boletín