تحتوي "نشرة تحديثات Pixel" على تفاصيل الثغرات الأمنية والتحسينات الوظيفية التي تؤثر في أجهزة Pixel المتوافقة (أجهزة Google). بالنسبة إلى أجهزة Google ، تعالج مستويات رموز تصحيح الأمان بتاريخ 2024-04-05 أو أحدث جميع المشاكل الواردة في هذه النشرة وجميع المشاكل الواردة في نشرة أمان Android لشهر أبريل 2024. لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان لجهاز ، يُرجى الاطّلاع على مقالة معرفة إصدار Android وتحديثه.
ستتلقّى جميع أجهزة Google المتوافقة تحديثًا لمستوى رمز تصحيح الأمان بتاريخ 2024-04-05. ننصح جميع العملاء بـ قبول هذه التحديثات على أجهزتهم.
الإشعارات
- بالإضافة إلى الثغرات الأمنية الموضّحة في نشرة أمان Android لشهر أبريل 2024 ، تحتوي أجهزة Google أيضًا على رموز تصحيح للثغرات الأمنية الموضّحة أدناه.
رموز تصحيح الأمان
يتم تجميع الثغرات الأمنية ضِمن المكوِّن الذي تؤثر فيه. يتضمّن الجدول وصفًا للمشكلة، بالإضافة إلى رقم CVE والمراجع المرتبطة ونوع الثغرة الأمنية ودرجة خطورتها وإصدارات مشروع مفتوح المصدر لنظام Android (AOSP) المعدَّلة (إن أمكن). عند توفّر التغيير العلني الذي عالج المشكلة، نربطه برقم تعريف الخطأ ، مثل قائمة تغييرات AOSP. عندما تكون هناك تغييرات متعدّدة مرتبطة بخطأ واحد، يتم ربط مراجع إضافية بالأرقام التي تلي رقم تعريف الخطأ.
Pixel
| CVE | المراجع | النوع | درجة الخطورة | المكوِّن الفرعي |
|---|---|---|---|---|
| CVE-2024-29740 | A-315316882 * | EoP | مهم | ACPM |
| CVE-2024-29741 | A-283803605 * | EoP | مرتفع | S2MPU |
| CVE-2024-29743 | A-315322962 * | EoP | مرتفع | ACPM |
| CVE-2024-29748 | A-318507188 * | EoP | مرتفع | البرامج الثابتة لهاتف Pixel |
| CVE-2024-29749 | A-315318821 * | EoP | مرتفع | ACPM |
| CVE-2024-29752 | A-315319015 * | EoP | مرتفع | ACPM |
| CVE-2024-29753 | A-315316911 * | EoP | مرتفع | ACPM |
| CVE-2024-29757 | A-306627047 * | EoP | مرتفع | المزاملة |
| CVE-2024-27231 | A-315321005 * | رقم التعريف | مرتفع | ACPM |
| CVE-2024-27232 | A-308409713 * | رقم التعريف | مرتفع | GSC |
| CVE-2024-29738 | A-318294347 * | رقم التعريف | مرتفع | ACPM |
| CVE-2024-29744 | A-315322436 * | رقم التعريف | مرتفع | ACPM |
| CVE-2024-29745 | A-318507136 * | رقم التعريف | مرتفع | برنامج إقلاع |
| CVE-2024-29747 | A-318345650 * | رقم التعريف | مرتفع | ACPM |
| CVE-2024-29750 | A-308932295 * | رقم التعريف | مرتفع | GSC |
| CVE-2024-29751 | A-308409494 * | رقم التعريف | مرتفع | GSC |
| CVE-2024-29754 | A-315316499 * | رقم التعريف | مرتفع | ACPM |
| CVE-2024-29755 | A-315315914 * | رقم التعريف | مرتفع | ACPM |
| CVE-2024-29782 | A-315319017 * | رقم التعريف | مرتفع | ACPM |
| CVE-2024-29783 | A-315319006 * | رقم التعريف | مرتفع | ACPM |
| CVE-2024-29746 | A-318345662 * | EoP | متوسط | acpm |
| CVE-2024-29756 | A-322896109 * | EoP | متوسط | الصوت |
| CVE-2024-29739 | A-315323409 * | رقم التعريف | متوسط | ACPM |
| CVE-2024-29742 | A-318322946 * | رقم التعريف | متوسط | ACPM |
مكوّنات Qualcomm
| CVE | المراجع | درجة الخطورة | المكوِّن الفرعي | |
|---|---|---|---|---|
| CVE-2023-43515 |
A-303107287
QC-CR#3357731 * |
متوسط | برنامج الإقلاع |
رموز التصحيح الوظيفية
للاطّلاع على تفاصيل رموز تصحيح الأخطاء والرموز التصحيحية الوظيفية الجديدة المضمّنة في هذا الإصدار ، يُرجى الرجوع إلى منتدى Pixel Community.
الأسئلة والأجوبة الشائعة
يجيب هذا القسم عن الأسئلة الشائعة التي قد تطرأ بعد قراءة هذه النشرة.
1. كيف يمكنني تحديد ما إذا تم تحديث جهازي لمعالجة هذه المشاكل؟
تعالج مستويات رموز تصحيح الأمان بتاريخ 2024-04-05 أو أحدث جميع المشاكل المرتبطة بمستوى رمز تصحيح الأمان بتاريخ 2024-04-05 وجميع مستويات رموز تصحيح الأمان السابقة. لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان لجهاز، يُرجى قراءة التعليمات في جدول تحديثات أجهزة Google.
2. ماذا تعني الإدخالات في عمود النوع ؟
تشير الإدخالات في عمود النوع في جدول تفاصيل الثغرات الأمنية إلى تصنيف الثغرة الأمنية.
| الاختصار | التعريف |
|---|---|
| RCE | تنفيذ الرمز عن بُعد |
| EoP | تعلية الامتيازات |
| رقم التعريف | الإفصاح عن المعلومات |
| DoS | رفض الخدمة |
| لا ينطبق | التصنيف غير متوفّر |
3. ماذا تعني الإدخالات في عمود المراجع ؟
قد تحتوي الإدخالات ضِمن عمود المراجع في جدول تفاصيل الثغرات الأمنية على بادئة تحدّد المؤسسة التي ينتمي إليها المرجع
| بادئة | مراجع |
|---|---|
| A- | رقم تعريف خطأ Android |
| QC- | الرقم المرجعي لشركة Qualcomm |
| M- | الرقم المرجعي لشركة MediaTek |
| N- | الرقم المرجعي لشركة NVIDIA |
| B- | الرقم المرجعي لشركة Broadcom |
| U- | الرقم المرجعي لشركة UNISOC |
4. ماذا يعني الرمز * بجانب رقم تعريف خطأ Android في عمود المراجع ؟
تحتوي المشاكل غير المتاحة للجمهور على الرمز * بجانب رقم تعريف خطأ Android في عمود المراجع. يتضمّن آخر برنامج تشغيل ثنائي لأجهزة Pixel، المتوفّر على موقع Google Developers، التحديث الخاص بهذه المشكلة بشكل عام.
5. لماذا يتم تقسيم الثغرات الأمنية بين هذه النشرة و نشرات أمان Android؟
يجب الإفصاح عن مستوى رموز تصحيح الأمان الأحدث على أجهزة Android عند توثيق الثغرات الأمنية في "نشرات أمان Android ". لا يلزم توفّر ثغرات أمنية إضافية، مثل تلك الموضّحة في هذه النشرة، لتحديد مستوى رمز تصحيح الأمان.
الإصدارات
| الإصدار | التاريخ | ملاحظات |
|---|---|---|
| 1.0 | 2 أبريل 2024 | تم نشر النشرة |