Pixel 更新公告包含影响受支持 Pixel 设备(Google 设备)的安全漏洞和功能改进的详细信息。对于 Google 设备,2023 年 7 月 5 日或更高版本的安全补丁程序级别可解决本公告中的所有问题以及 2023 年 7 月 Android 安全公告中的所有问题。要了解如何检查设备的安全补丁级别,请参阅检查和更新您的 Android 版本。
所有受支持的 Google 设备都将收到 2023 年 7 月 5 日补丁级别的更新。我们鼓励所有客户接受对其设备的这些更新。
公告
- 除了 2023 年 7 月 Android 安全公告中描述的安全漏洞外,Google 设备还包含针对下述安全漏洞的补丁。
安全补丁
漏洞按其影响的组件进行分组。其中包含问题的描述以及包含 CVE、相关引用、漏洞类型、严重性和更新的 Android 开源项目 (AOSP) 版本(如果适用)的表格。如果可用,我们会将解决问题的公共更改链接到错误 ID,例如 AOSP 更改列表。当多个更改与单个错误相关时,其他参考链接到错误 ID 后面的数字。
内核组件
CVE | 参考 | 类型 | 严重性 | 子组件 |
---|---|---|---|---|
CVE-2023-21400 | A-264663832 * | 结束时间 | 缓和 | 内核 io_uring |
CVE-2023-35693 | A-274172774 上游内核 | 结束时间 | 缓和 | 增量文件系统(IncFS) |
像素
CVE | 参考 | 类型 | 严重性 | 子组件 |
---|---|---|---|---|
CVE-2023-21399 | A-275462898 * | 结束时间 | 批判的 | GSC |
CVE-2023-35691 | A-273851762 * | 拒绝服务 | 批判的 | 泰坦M |
CVE-2023-35692 | A-275950631 * | 结束时间 | 高的 | 电话 |
CVE-2023-35694 | A-267619655 * | ID | 高的 | 三星_slsi |
高通组件
CVE | 参考 | 严重性 | 子组件 | |
---|---|---|---|---|
CVE-2023-21641 | A-264422251 QC-CR#3261486 | 缓和 | 展示 |
高通闭源组件
CVE | 参考 | 严重性 | 子组件 | |
---|---|---|---|---|
CVE-2023-21624 | A-264421675 * | 缓和 | 闭源组件 | |
CVE-2023-21633 | A-242573066 * | 缓和 | 闭源组件 | |
CVE-2023-21635 | A-242059611 * | 缓和 | 闭源组件 | |
CVE-2023-21637 | A-242057682 * | 缓和 | 闭源组件 | |
CVE-2023-21638 | A-264421868 * | 缓和 | 闭源组件 | |
CVE-2023-21639 | A-264421888 * | 缓和 | 闭源组件 | |
CVE-2023-21640 | A-264422309 * | 缓和 | 闭源组件 |
功能性贴片
有关此版本中包含的新错误修复和功能补丁的详细信息,请参阅Pixel 社区论坛。
常见问题及解答
本节回答阅读本公告后可能出现的常见问题。
1. 如何确定我的设备是否已更新以解决这些问题?
2023-07-05 或更高版本的安全补丁级别解决了与 2023-07-05 安全补丁级别和所有先前补丁级别相关的所有问题。要了解如何检查设备的安全补丁级别,请阅读Google 设备更新计划上的说明。
2.类型栏中的条目是什么意思?
漏洞详细信息表的“类型”列中的条目引用安全漏洞的分类。
缩写 | 定义 |
---|---|
远程代码执行 | 远程代码执行 |
结束时间 | 特权提升 |
ID | 信息披露 |
拒绝服务 | 拒绝服务 |
不适用 | 分类不可用 |
3.参考文献栏中的条目是什么意思?
漏洞详细信息表的引用列下的条目可能包含标识引用值所属组织的前缀。
字首 | 参考 |
---|---|
A- | 安卓错误 ID |
QC- | 高通参考号 |
M- | 联发科参考号 |
N- | NVIDIA 参考号 |
B- | 博通参考号 |
U- | 紫光展锐参考号 |
4.参考资料栏中 Android bug ID 旁边的 * 是什么意思?
未公开发布的问题在参考列中的 Android bug ID 旁边有一个 *。该问题的更新通常包含在Google 开发者网站上提供的 Pixel 设备的最新二进制驱动程序中。
5. 为什么本公告和 Android 安全公告中的安全漏洞不同?
Android 安全公告中记录的安全漏洞需要在 Android 设备上声明最新的安全补丁级别。其他安全漏洞(例如本公告中记录的漏洞)不需要声明安全补丁级别。
版本
版本 | 日期 | 笔记 |
---|---|---|
1.0 | 2023 年 7 月 5 日 | 公告发布 |