نشرة أمان Wear OS - ديسمبر 2024

تاريخ النشر: 2 كانون الأول (ديسمبر) 2024

يتضمّن نشرة أمان Wear OS تفاصيل عن ثغرات الأمان التي تؤثّر في منصة Wear OS. يتضمّن تحديث Wear OS الكامل مستوى تصحيح الأمان بتاريخ 05‏/12‏/2024 أو إصدارًا أحدث من نشرة أمان Android لشهر كانون الأول (ديسمبر) 2024، بالإضافة إلى جميع المشاكل الواردة في هذه النشرة.

وننصحك بقبول هذه التحديثات على أجهزتك.

إنّ أخطر هذه المشاكل هي ثغرة أمنية خطيرة في مكوّن النظام التي يمكن أن تؤدي إلى تصعيد الامتيازات على الجهاز بدون الحاجة إلى امتيازات تنفيذ إضافية. يستند تقييم الخطورة إلى التأثير الذي قد ينتج عن استغلال الثغرة الأمنية على الجهاز المتأثّر، بافتراض أنّه تم إيقاف تدابير التخفيف المتعلقة بالنظام الأساسي والخدمة لأغراض التطوير أو إذا تم تجاوزها بنجاح.

الإشعارات

  • لا تتوفّر رموز تصحيح أمان Wear OS في نشرة أمان Wear OS الصادرة في كانون الأول (ديسمبر) 2024.

الأسئلة الشائعة والأجوبة عنها

يجيب هذا القسم عن الأسئلة الشائعة التي قد تخطر لك بعد قراءة هذه النشرة.

1. كيف يمكنني معرفة ما إذا كان جهازي محدّثًا لحلّ هذه المشاكل؟

للتعرّف على كيفية التحقّق من مستوى تصحيح الأمان على الجهاز، يُرجى قراءة التعليمات الواردة في ملف جدول تحديثات أجهزة Google.

  • تعالج مستويات تصحيحات الأمان بتاريخ 01‏/12‏/2024 أو الإصدارات الأحدث جميع المشاكل المرتبطة بمستوى تصحيح الأمان بتاريخ 01‏/12‏/2024.

على مصنعي الأجهزة الذين يضيفون هذه التعديلات ضبط مستوى سلسلة التصحيح على:

  • [ro.build.version.security_patch]:[2024-12-01]

في بعض الأجهزة التي تعمل بالإصدار 10 من Android أو الإصدارات الأحدث، سيتضمّن تحديث نظام Google Play سلسلة تاريخ تتطابق مع مستوى تصحيح الأمان بتاريخ ‎01-12-2024. يُرجى الاطّلاع على هذه المقالة للحصول على مزيد من التفاصيل حول كيفية تثبيت تحديثات الأمان.

2. ما معنى الإدخالات في عمود النوع؟

تشير الإدخالات في عمود النوع من جدول تفاصيل الثغرة الأمنية إلى تصنيف ثغرة الأمان.

الاختصار التعريف
RCE تنفيذ الرمز البرمجي عن بُعد
EoP تجاوز الأذونات
رقم التعريف الإفصاح عن المعلومات
DoS حجب الخدمة
لا ينطبق التصنيف غير متاح

3. ما المقصود بالإدخالات في عمود المراجع؟

قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل نقاط الضعف على بادئة تحدِّد المؤسسة التي تنتمي إليها قيمة المراجع.

بادئة مَراجع
A-‎ رقم تعريف الخطأ في Android
QC- الرقم المرجعي لشركة Qualcomm
M- الرقم المرجعي لشركة MediaTek
‫N-‎ الرقم المرجعي لشركة NVIDIA
B-‎ الرقم المرجعي لشركة Broadcom
U-‎ الرقم المرجعي لشركة UNISOC

4. ما المقصود بعلامة * بجانب رقم تعريف الخطأ في Android في عمود المراجع؟

تظهر علامة * بجانب الرقم التعريفي المرجعي المرتبط بالمشاكل التي لا تكون متاحة للجميع. يتضمّن تحديث هذه المشكلة بشكل عام أحدث برامج تشغيل ثنائية لأجهزة Pixel المتوفّرة من موقع Google Developer الإلكتروني.

5. لماذا يتم تقسيم الثغرات الأمنية بين هذه النشرة و نشرات أمان الأجهزة أو الشركاء، مثل نشرة Pixel؟

يجب الإفصاح عن مستوى رمز تصحيح الأمان الأحدث على أجهزة Android في حال توفّر ثغرات أمنية موثَّقة في نشرة الأمان هذه. لا يُشترط إعلام المستخدمين بمستوى تصحيح الأمان إذا كانت ثغرات الأمان الإضافية موثَّقة في رسائل أمان الأجهزة أو الشركاء. قد ينشر أيضًا مصنعو أجهزة Android وشرائح المعالجة تفاصيل عن ثغرات الأمان الخاصة بمنتجاتهم، مثل Google أو Huawei أو LGE أو Motorola أو Nokia أو Samsung.

الإصدارات

الإصدار التاريخ ملاحظات
1 2 كانون الأول (ديسمبر) 2024 تم نشر النشرة.