เผยแพร่เมื่อวันที่ 15 ตุลาคม 2024
กระดานข่าวสารการอัปเดตของ Pixel มีรายละเอียดของช่องโหว่ด้านความปลอดภัยและ การปรับปรุงฟังก์ชันการทำงานที่ส่งผลกระทบต่อ อุปกรณ์ Pixel ที่รองรับ (อุปกรณ์ Google) สำหรับอุปกรณ์ Google ระดับแพตช์ความปลอดภัย 2024-10-05 ขึ้นไป จะแก้ไขปัญหาทั้งหมดในกระดานข่าวสารนี้และปัญหาทั้งหมดใน กระดานข่าวสารด้านความปลอดภัยของ Android ประจำเดือนตุลาคม 2024 ดูวิธีตรวจสอบระดับแพตช์ด้านความปลอดภัยของอุปกรณ์ได้ที่หัวข้อตรวจสอบและอัปเดตเวอร์ชัน Android
อุปกรณ์ Google ทั้งหมดที่รองรับจะได้รับการอัปเดตเป็นระดับแพตช์ 2024-10-05 เราขอแนะนำให้ลูกค้าทุกคน ยอมรับการอัปเดตเหล่านี้ในอุปกรณ์
ประกาศ
- นอกจากช่องโหว่ด้านความปลอดภัยที่อธิบายไว้ในกระดานข่าวสารด้านความปลอดภัยของ Android ประจำเดือนตุลาคม 2024 แล้ว อุปกรณ์ Google ยังมีแพตช์สำหรับช่องโหว่ด้านความปลอดภัยที่อธิบายไว้ด้านล่างด้วย
แพตช์ความปลอดภัย
ระบบจะแบ่งประเภทช่องโหว่ตามคอมโพเนนต์ที่ได้รับผลกระทบ โดยมีคำอธิบายปัญหา รวมถึงตารางที่แสดง CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่, ความรุนแรง, และเวอร์ชันของโครงการโอเพนซอร์ส Android (AOSP) ที่อัปเดตแล้ว (หากมี) เมื่อพร้อมใช้งาน เราจะลิงก์การเปลี่ยนแปลงแบบสาธารณะที่แก้ไขปัญหาไปยังรหัสข้อบกพร่อง เช่น รายการการเปลี่ยนแปลงของ AOSP เมื่อมีการเปลี่ยนแปลงหลายรายการที่เกี่ยวข้องกับข้อบกพร่องเดียว ระบบจะลิงก์ข้อมูลอ้างอิงเพิ่มเติมกับหมายเลขที่ต่อท้ายรหัสข้อบกพร่อง
Pixel
| CVE | ข้อมูลอ้างอิง | ประเภท | ความรุนแรง | คอมโพเนนต์ย่อย |
|---|---|---|---|---|
| CVE-2024-47012 | A-322820753 * | EoP | วิกฤต | โมเด็ม Pixel |
| CVE-2024-47016 | A-328221525 * | EoP | วิกฤต | ACPM |
| CVE-2024-47024 | A-340720879 * | EoP | วิกฤต | Trusty |
| CVE-2024-47027 | A-326444917 * | EoP | วิกฤต | Trusty |
| CVE-2024-47035 | A-341120728 * | EoP | วิกฤต | Trusty |
| CVE-2024-47013 | A-330607706 * | EoP | สูง | ACPM |
| CVE-2024-47017 | A-330389917 * | EoP | สูง | abl |
| CVE-2024-47023 | A-335031446 * | EoP | สูง | โมเด็ม |
| CVE-2024-47018 | A-322223729 * | ID | สูง | ACPM |
| CVE-2024-47025 | A-306211423 * | ID | สูง | LDFW |
| CVE-2024-44101 | A-319834067 * | DoS | สูง | โมเด็ม |
| CVE-2024-44098 | A-323163451 * | EoP | ปานกลาง | LWIS |
| CVE-2024-47014 | A-330537292 * | EoP | ปานกลาง | ABL |
| CVE-2024-47031 | A-329163861 * | EoP | ปานกลาง | ABL |
| CVE-2024-47033 | A-349428550 * | EoP | ปานกลาง | lwis |
| CVE-2024-47041 | A-319710920 * | EoP | ปานกลาง | TrustyOS |
| CVE-2024-28818 | A-335031447 * | ID | ปานกลาง | โมเด็ม |
| CVE-2024-44099 | A-325927059 * | ID | ปานกลาง | Tensor |
| CVE-2024-44100 | A-299774545 * | ID | ปานกลาง | โมเด็ม |
| CVE-2024-47015 | A-331672131 * | ID | ปานกลาง | Exynos RIL |
| CVE-2024-47019 | A-331666405 * | ID | ปานกลาง | Exynos RIL |
| CVE-2024-47020 | A-331966488 * | ID | ปานกลาง | ABL |
| CVE-2024-47021 | A-299775134 * | ID | ปานกลาง | SMS |
| CVE-2024-47022 | A-331255656 * | ID | ปานกลาง | ACPM |
| CVE-2024-47026 | A-310937217 * | ID | ปานกลาง | ABL |
| CVE-2024-47028 | A-329334922 * | ID | ปานกลาง | Bootloader |
| CVE-2024-47029 | A-331483147 * | ID | ปานกลาง | Faceauth |
| CVE-2024-47030 | A-315191818 * | ID | ปานกลาง | ACPM |
| CVE-2024-47034 | A-340527441 * | ID | ปานกลาง | เฟิร์มแวร์ NPU |
แพตช์ฟังก์ชัน
ดูรายละเอียดเกี่ยวกับการแก้ไขข้อบกพร่องและแพตช์ฟังก์ชันใหม่ที่รวมอยู่ในการเผยแพร่ครั้งนี้ ได้ที่ฟอรัมชุมชน Pixel
คำถามที่พบบ่อยและคำตอบ
ส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งอาจเกิดขึ้นหลังจากอ่านกระดานข่าวสารนี้
1. ฉันจะทราบได้อย่างไรว่าอุปกรณ์ของฉันได้รับการอัปเดตเพื่อแก้ไขปัญหาเหล่านี้แล้ว
ระดับแพตช์ความปลอดภัย 2024-10-05 ขึ้นไปจะแก้ไขปัญหาทั้งหมดที่เกี่ยวข้อง กับระดับแพตช์ความปลอดภัย 2024-10-05 และระดับแพตช์ก่อนหน้าทั้งหมด ดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ได้ที่อ่านวิธีการใน กำหนดการอัปเดตอุปกรณ์ Google
2. รายการในคอลัมน์ ประเภท หมายถึงอะไร
รายการในคอลัมน์ ประเภท ของตารางรายละเอียดช่องโหว่ จะอ้างอิงการแยกประเภทช่องโหว่ด้านความปลอดภัย
| ตัวย่อ | คำจำกัดความ |
|---|---|
| RCE | การดำเนินการกับโค้ดจากระยะไกล |
| EoP | การยกระดับสิทธิ์ |
| ID | การเปิดเผยข้อมูล |
| DoS | การปฏิเสธการให้บริการ |
| ไม่มี | ไม่มีการแยกประเภท |
3. รายการในคอลัมน์ ข้อมูลอ้างอิง หมายถึงอะไร
รายการในคอลัมน์ ข้อมูลอ้างอิง ของตารางรายละเอียดช่องโหว่ อาจมีคำนำหน้าเพื่อระบุองค์กรที่เป็นเจ้าของค่าข้อมูลอ้างอิง
| คำนำหน้า | ข้อมูลอ้างอิง |
|---|---|
| A- | รหัสข้อบกพร่องของ Android |
| QC- | หมายเลขอ้างอิงของ Qualcomm |
| M- | หมายเลขอ้างอิงของ MediaTek |
| N- | หมายเลขอ้างอิงของ NVIDIA |
| B- | หมายเลขอ้างอิงของ Broadcom |
| U- | หมายเลขอ้างอิงของ UNISOC |
4. เครื่องหมาย * ที่อยู่ข้างรหัสข้อบกพร่องของ Android ในคอลัมน์ ข้อมูลอ้างอิง หมายถึงอะไร
ปัญหาที่ไม่ได้เผยแพร่ต่อสาธารณะจะมีเครื่องหมาย * อยู่ข้างรหัสข้อบกพร่องของ Android ในคอลัมน์ ข้อมูลอ้างอิง โดยทั่วไป การอัปเดตสำหรับปัญหานั้นจะอยู่ในไดรเวอร์ไบนารีล่าสุดสำหรับอุปกรณ์ Pixel ซึ่งดาวน์โหลดได้จาก เว็บไซต์นักพัฒนาแอปของ Google
5. เหตุใดช่องโหว่ด้านความปลอดภัยจึงแยกออกเป็นกระดานข่าวสารนี้และกระดานข่าวสารด้านความปลอดภัยของ Android
ช่องโหว่ด้านความปลอดภัยที่บันทึกไว้ในประกาศข่าวสารด้านความปลอดภัยของ Android กำหนดให้ต้องประกาศระดับแพตช์ด้านความปลอดภัยล่าสุดในอุปกรณ์ Android ส่วนช่องโหว่ด้านความปลอดภัยอื่นๆ เช่น ช่องโหว่ที่บันทึกไว้ในกระดานข่าวสารนี้ ไม่จำเป็นต้องประกาศระดับแพตช์ด้านความปลอดภัย
เวอร์ชัน
| เวอร์ชัน | วันที่ | หมายเหตุ |
|---|---|---|
| 1.0 | 15 ตุลาคม 2024 | เผยแพร่กระดานข่าวสาร |