Pixel Güncelleme Bülteni - Haziran 2023

Yayınlanma tarihi: 13 Haziran 2023

Pixel Güncelleme Bülteni, desteklenen Pixel cihazları (Google cihazları) etkileyen güvenlik açıklarının ve işlevsel iyileştirmelerin ayrıntılarını içerir. Google cihazlarda, 05.06.2023 veya sonraki güvenlik yaması düzeyleri bu bültendeki ve Haziran 2023 Android Güvenlik Bülteni'ndeki tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

Desteklenen tüm Google cihazları, 2023-06-05 yama düzeyine güncellenecek. Tüm müşterilerimizi, cihazlarındaki bu güncellemeleri kabul etmeye teşvik ediyoruz.

Duyurular

  • Google cihazlar, Haziran 2023 Android Güvenlik Bülteni'nde açıklanan güvenlik açıklarının yanı sıra aşağıda açıklanan güvenlik açıklarına yönelik yamalar da içerir.

Güvenlik yamaları

Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır. Sorunun açıklaması ve CVE, ilişkili referanslar, güvenlik açığı türü, önem ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümlerini (varsa) içeren bir tablo bulunur. Varsa sorunu gideren herkese açık değişikliği, AOSP değişiklik listesi gibi bir hata kimliğine bağlarız. Tek bir hatayla ilgili birden fazla değişiklik olduğunda, hata kimliğinin ardından gelen sayılara ek referanslar bağlanır.

Çerçeve

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2023-20971 A-225880325 EoP Orta seviye 13
CVE-2023-21171 A-261085213 EoP Orta seviye 13
CVE-2023-21189 A-213942596 EoP Orta seviye 13
CVE-2023-21192 A-227207653 EoP Orta seviye 13
CVE-2023-21168 A-253270285 Kimlik Orta seviye 13
CVE-2023-21177 A-273906410 Kimlik Orta seviye 13
CVE-2023-21178 A-140762419 Kimlik Orta seviye 13
CVE-2023-21193 A-233006499 Kimlik Orta seviye 13
CVE-2023-21237 A-251586912 Kimlik Orta seviye 13
CVE-2023-21167 A-259942964 DoS Orta seviye 13

Sistem

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2023-20975 A-250573776 EoP Orta seviye 13
CVE-2023-20976 A-216117246 EoP Orta seviye 13
CVE-2023-20985 A-245915315 EoP Orta seviye 13
CVE-2023-21172 A-262243015 EoP Orta seviye 13
CVE-2023-21174 A-235822222 EoP Orta seviye 13
CVE-2023-21175 A-262243574 EoP Orta seviye 13
CVE-2023-21179 A-272755865 EoP Orta seviye 13
CVE-2023-21183 A-235863754 EoP Orta seviye 13
CVE-2023-21184 A-267809568 EoP Orta seviye 13
CVE-2023-21185 A-266700762 EoP Orta seviye 13
CVE-2023-21187 A-246542917 EoP Orta seviye 13
CVE-2023-21191 A-269738057 EoP Orta seviye 13
CVE-2023-21203 A-262246082 EoP Orta seviye 13
CVE-2023-21207 A-262236670 EoP Orta seviye 13
CVE-2023-21209 A-262236273 EoP Orta seviye 13
CVE-2023-20968 A-262235935 Kimlik Orta seviye 13
CVE-2023-20972 A-255304665 Kimlik Orta seviye 13
CVE-2023-20973 A-260568245 Kimlik Orta seviye 13
CVE-2023-20974 A-260078907 Kimlik Orta seviye 13
CVE-2023-20977 A-254445952 Kimlik Orta seviye 13
CVE-2023-20979 A-259939364 Kimlik Orta seviye 13
CVE-2023-20980 A-260230274 Kimlik Orta seviye 13
CVE-2023-20981 A-256165737 Kimlik Orta seviye 13
CVE-2023-20982 A-260568083 Kimlik Orta seviye 13
CVE-2023-20983 A-260569449 Kimlik Orta seviye 13
CVE-2023-20984 A-242993878 Kimlik Orta seviye 13
CVE-2023-20986 A-255304475 Kimlik Orta seviye 13
CVE-2023-20987 A-260569414 Kimlik Orta seviye 13
CVE-2023-20988 A-260569232 Kimlik Orta seviye 13
CVE-2023-20989 A-260568367 Kimlik Orta seviye 13
CVE-2023-20990 A-260568354 Kimlik Orta seviye 13
CVE-2023-20991 A-255305114 Kimlik Orta seviye 13
CVE-2023-20992 A-260568750 Kimlik Orta seviye 13
CVE-2023-21027 A-216854451 Kimlik Orta seviye 13
CVE-2023-21031 A-242688355 Kimlik Orta seviye 13
CVE-2023-21169 A-274443441 Kimlik Orta seviye 13
CVE-2023-21170 A-252764410 Kimlik Orta seviye 13
CVE-2023-21173 A-262741858 Kimlik Orta seviye 13
CVE-2023-21180 A-261365944 Kimlik Orta seviye 13
CVE-2023-21181 A-264880969 Kimlik Orta seviye 13
CVE-2023-21182 A-252764175 Kimlik Orta seviye 13
CVE-2023-21188 A-264624283 Kimlik Orta seviye 13
CVE-2023-21190 A-251436534 Kimlik Orta seviye 13
CVE-2023-21194 A-260079141 Kimlik Orta seviye 13
CVE-2023-21195 A-233879420 Kimlik Orta seviye 13
CVE-2023-21196 A-261857395 Kimlik Orta seviye 13
CVE-2023-21197 A-251427561 Kimlik Orta seviye 13
CVE-2023-21198 A-245517503 Kimlik Orta seviye 13
CVE-2023-21199 A-254445961 Kimlik Orta seviye 13
CVE-2023-21200 A-236688764 Kimlik Orta seviye 13
CVE-2023-21202 A-260568359 Kimlik Orta seviye 13
CVE-2023-21204 A-262246231 Kimlik Orta seviye 13
CVE-2023-21205 A-262245376 Kimlik Orta seviye 13
CVE-2023-21206 A-262245630 Kimlik Orta seviye 13
CVE-2023-21208 A-262245254 Kimlik Orta seviye 13
CVE-2023-21210 A-262236331 Kimlik Orta seviye 13
CVE-2023-21211 A-262235998 Kimlik Orta seviye 13
CVE-2023-21212 A-262236031 Kimlik Orta seviye 13
CVE-2023-21213 A-262235951 Kimlik Orta seviye 13
CVE-2023-21214 A-262235736 Kimlik Orta seviye 13
CVE-2023-21176 A-222287335 DoS Orta seviye 13
CVE-2023-21186 A-261079188 DoS Orta seviye 13
CVE-2023-21201 A-263545186 DoS Orta seviye 13

Pixel

CVE Referanslar Tür Önem derecesi Alt bileşen
CVE-2023-21066 A-250100597 * RCE Kritik (Critical) exynos-slsi
CVE-2023-21225 A-270403821 * EoP Yüksek Protected Confirmation
CVE-2022-39901 A-263783333 * Kimlik Yüksek Lassen Baseband
CVE-2023-21219 A-264698379 * Kimlik Yüksek exynos-slsi
CVE-2023-21220 A-264590585 * Kimlik Yüksek exynos-slsi
CVE-2023-21226 A-240728187 * Kimlik Yüksek modem
CVE-2023-21146 A-239867994 * EoP Orta seviye LWIS
CVE-2023-21147 A-269661912 * EoP Orta seviye Pixel kamera sürücüsü
CVE-2023-21149 A-270050709 * EoP Orta seviye ShannonRcs
CVE-2023-21151 A-265149414 * EoP Orta seviye Google BMS Modülü
CVE-2023-21153 A-264259730 * EoP Orta seviye rild_exynos
CVE-2023-21157 A-263783137 * EoP Orta seviye exynos-ril
CVE-2023-21159 A-263783565 * EoP Orta seviye exynos-ril
CVE-2023-21161 A-263783702 * EoP Orta seviye exynos-ril
CVE-2023-21222 A-266977723 * EoP Orta seviye libdmc
CVE-2023-21236 A-270148537 * EoP Orta seviye aoc_core cihaz sürücüsü
CVE-2023-21148 A-263783657 * Kimlik Orta seviye exynos RIL
CVE-2023-21150 A-267312009 * Kimlik Orta seviye ses hizmeti
CVE-2023-21152 A-269174022 * Kimlik Orta seviye android.hardware.camera.provider
CVE-2023-21154 A-263783910 * Kimlik Orta seviye rild_exynos
CVE-2023-21155 A-264540700 * Kimlik Orta seviye libsitril
CVE-2023-21156 A-264540759 * Kimlik Orta seviye rild_exynos
CVE-2023-21158 A-263783635 * Kimlik Orta seviye exynos-ril
CVE-2023-21160 A-263784118 * Kimlik Orta seviye exynos-ril
CVE-2023-21223 A-256047000 * Kimlik Orta seviye Exynos SLSI
CVE-2023-21224 A-265276966 * Kimlik Orta seviye exynos-slsi

Qualcomm bileşenleri

CVE Referanslar Önem derecesi Alt bileşen
CVE-2022-33303
A-261492548
QC-CR#3181878 [2] [3] [4] [5] [6] [7] [8] [9]
Orta seviye Patlayan mısır

Qualcomm kapalı kaynak bileşenleri

CVE Referanslar Önem derecesi Alt bileşen
CVE-2022-33224
A-261492743 * Orta seviye Kapalı kaynak bileşen
CVE-2022-33226
A-261492388 * Orta seviye Kapalı kaynak bileşen
CVE-2022-33227
A-261492566 * Orta seviye Kapalı kaynak bileşen
CVE-2022-33230
A-261492641 * Orta seviye Kapalı kaynak bileşen
CVE-2022-33240
A-261492550 * Orta seviye Kapalı kaynak bileşen
CVE-2022-33263
A-261492485 * Orta seviye Kapalı kaynak bileşen
CVE-2022-33267
A-238893635 * Orta seviye Kapalı kaynak bileşen

İşlevsel yamalar

Bu sürüme dahil edilen yeni hata düzeltmeleri ve işlevsel yamalar hakkında ayrıntılı bilgi için Pixel Topluluk forumunu inceleyin.

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek yaygın sorular yanıtlanmaktadır.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?

05.06.2023 veya sonraki güvenlik yaması düzeyleri, 05.06.2023 güvenlik yaması düzeyi ve önceki tüm yamalar düzeyleriyle ilişkili tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Google cihaz güncelleme takvimindeki talimatları okuyun.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına referans verir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
Kimlik Bilgilerin açıklanması
DoS Hizmet reddi
Yok Sınıflandırma kullanılamıyor

3. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.

Ön numara Referans
A- Android hata kimliği
QC- Qualcomm referans numarası
M- MediaTek referans numarası
N- NVIDIA referans numarası
B- Broadcom referans numarası
U- UNISOC referans numarası

4. Referanslar sütununda Android hata kimliğinin yanındaki * işareti ne anlama geliyor?

Herkese açık olmayan sorunların Referanslar sütununda Android hata kimliğinin yanında bir * işareti bulunur. Bu sorunla ilgili güncelleme genellikle Google Developer sitesinden edinilebilen Pixel cihazlar için en son ikili sürücülerde bulunur.

5. Güvenlik açıkları neden bu bülten ile Android Güvenlik Bültenleri arasında bölünmüştür?

Android Güvenlik Bültenlerinde belgelenen güvenlik açıklarının, Android cihazlardaki en son güvenlik yaması düzeyini belirtmek için gereklidir. Güvenlik yaması düzeyini belirtmek için bu bültende belirtilenler gibi ek güvenlik açıklarının olması gerekmez.

Sürümler

Sürüm Tarih Notlar
1,0 13 Haziran 2023 Bülten yayınlandı