Biuletyn o aktualizacjach Pixela – listopad 2024 r.

Opublikowano 6 listopada 2024 r.

Biuletyn z aktualizacjami Pixela zawiera informacje o lukach w zabezpieczeniach i ulepszeniach funkcjonalnych, które dotyczą obsługiwanych urządzeń Pixel (urządzeń Google). W przypadku urządzeń Google poprawki zabezpieczeń z 5 listopada 2024 r. lub nowsze rozwiązuje wszystkie problemy wymienione w tym biuletynie oraz w Biuletyn o bezpieczeństwie Androida z listopada 2024 r. Aby dowiedzieć się, jak sprawdzić poziom poprawek zabezpieczeń urządzenia, przeczytaj artykuł Sprawdzanie i aktualizowanie wersji Androida.

Wszystkie obsługiwane urządzenia Google otrzymają aktualizację do poziomu poprawek 2024-11-05. Zachęcamy wszystkich klientów do zaakceptowania tych aktualizacji na swoich urządzeniach.

Ogłoszenia

  • Oprócz luk w zabezpieczeniach opisanych w biuletynie o bezpieczeństwie Androida z listopada 2024 r. urządzenia Google zawierają również poprawki do tych luk w zabezpieczeniach.

Poprawki zabezpieczeń

Luki w zabezpieczeniach są pogrupowane według komponentów, na które mają wpływ. Dostępny jest opis problemu oraz tabela z CVE, powiązanymi odwołaniami, typem luki w zabezpieczeniach, wadą ważności i zaktualizowanymi wersjami Android Open Source Project (AOSP) (w stosownych przypadkach). W razie możliwości łączymy publiczną zmianę, która rozwiązała problem, z identyfikatorem błędu, np. z listą zmian w AOSP. Jeśli z jednym błędem jest powiązanych wiele zmian, dodatkowe odwołania są powiązane z numerami po identyfikatorze błędu.

Pixel

CVE Pliki referencyjne Typ Poziom Składnik podrzędny
CVE-2024-47038 A-350472698 * EoP Wysoki Jądro
CVE-2024-47040 A-353493525 * EoP Wysoki ISAP
CVE-2024-47039 A-353516777 * ID Wysoki bootctrl

poprawki funkcjonalne,

Szczegółowe informacje o nowych poprawkach i poprawkach funkcjonalnych uwzględnionych w tej wersji znajdziesz na forum społeczności Pixela.

Najczęstsze pytania i odpowiedzi

W tej sekcji znajdziesz odpowiedzi na najczęstsze pytania, które mogą pojawić się po przeczytaniu tego biuletynu.

1. Jak sprawdzić, czy moje urządzenie jest zaktualizowane i czy rozwiązuje te problemy?

Poziomy poprawek zabezpieczeń 2024-11-05 lub nowsze rozwiązują wszystkie problemy związane z poziomem poprawek zabezpieczeń 2024-11-05 i wszystkimi poprzednimi poziomami poprawek. Aby dowiedzieć się, jak sprawdzić stan aktualizacji zabezpieczeń na urządzeniu, zapoznaj się z instrukcjami w harmonogramie aktualizacji urządzeń Google.

2. Co oznaczają wpisy w kolumnie Typ?

Wpisy w kolumnie Typ w tabeli szczegółów podatności odnoszą się do klasyfikacji podatności na zagrożenia.

Skrót Definicja
RCE Wykonywanie kodu zdalnego
EoP Podniesienie uprawnień
ID Ujawnianie informacji
DoS Atak typu DoS
Nie dotyczy Klasyfikacja niedostępna

3. Co oznaczają wpisy w kolumnie Odniesienia?

Wpisy w kolumnie Odwołania w tabeli szczegółów podatności mogą zawierać prefiks identyfikujący organizację, do której należy wartość odwołania.

Prefiks Źródła wiedzy
A- Identyfikator błędu na Androidzie
QC- Numer referencyjny Qualcomm
M- Numer referencyjny MediaTek
N- Numer referencyjny NVIDIA
B- Numer referencyjny Broadcom
U- Numer referencyjny UNISOC

4. Co oznacza * obok identyfikatora błędu Androida w kolumnie Odwołania?

Problemy, które nie są dostępne publicznie, mają * obok identyfikatora błędu Androida w kolumnie Odniesienia. Aktualizacja tego problemu znajduje się zwykle w najnowszych sterownikach binarnych urządzeń Pixel dostępnych w witrynie Google Developers.

5. Dlaczego informacje o lukach w zabezpieczeniach zostały podzielone między ten biuletyn a Biuletyny bezpieczeństwa Androida?

Aby zadeklarować najnowszy stan aktualizacji zabezpieczeń na urządzeniach z Androidem, należy uwzględnić luki w zabezpieczeniach udokumentowane w biuletynach bezpieczeństwa Androida. Do zadeklarowania poziomu poprawek zabezpieczeń nie są wymagane dodatkowe luki w zabezpieczeniach, takie jak te opisane w tym biuletynie.

Wersje

Wersja Data Uwagi
1,0 6 listopada 2024 r. Biuletyn opublikowany