Wear OS 보안 게시판에서는 Wear OS 플랫폼에 영향을 미치는 보안 취약점에 관해 자세히 다룹니다. 전체 Wear OS 업데이트는 이 게시판에서 다루는 모든 문제와 더불어 2024년 12월 Android 보안 게시판의 2024-12-05 보안 패치 수준 이상으로 구성됩니다.
모든 고객은 기기에서 이 업데이트를 수락하는 것이 좋습니다.
가장 심각한 문제는 시스템 구성요소에 대한 심각도 높음 수준의 보안 취약점으로, 추가 실행 권한 없이 권한의 로컬 에스컬레이션이 발생할 수 있습니다. 심각도 평가는 개발 관련 목적으로 인해 플랫폼 및 서비스의 취약점 완화 조치가 중단된 상태이거나 이러한 조치를 우회하는 데 성공한 경우, 취약점 악용이 대상 기기에 미치는 잠재적 영향을 기준으로 합니다.
공지사항
- 2024년 12월 Wear OS 보안 게시판에는 Wear OS 보안 패치가 없습니다.
일반적인 질문 및 답변
이 섹션에서는 게시판 내용에 관한 일반적인 질문의 답변을 제시합니다.
1. 내 기기가 업데이트되어 이 문제가 해결되었는지 어떻게 알 수 있나요?
기기의 보안 패치 수준을 확인하는 방법을 알아보려면 Google 기기 업데이트 일정 안내를 참고하세요.
- 2024-12-01 보안 패치 수준과 관련된 모든 문제는 2024-12-01 보안 패치 수준 이상에서 해결됩니다.
이러한 업데이트를 포함하는 기기 제조업체는 패치 문자열 수준을 다음과 같이 설정해야 합니다.
- [ro.build.version.security_patch]:[2024-12-01]
Android 10 이상 버전을 실행하는 일부 기기는 Google Play 시스템 업데이트에 2024-12-01 보안 패치 수준과 일치하는 날짜 문자열이 있습니다. 보안 업데이트를 설치하는 방법에 관한 자세한 내용은 이 도움말을 참고하세요.
2. 유형 열의 항목은 무엇을 의미하나요?
취약점 세부정보 표의 유형 열에 있는 항목은 보안 취약점 분류를 뜻합니다.
약어 | 정의 |
---|---|
RCE | 원격 코드 실행(Remote code execution) |
EoP | 권한 승격(Elevation of privilege) |
ID | 정보 공개(Information disclosure) |
DoS | 서비스 거부(Denial of service) |
N/A | 분류 없음(Classification not available) |
3. 참조 열의 항목은 무엇을 의미하나요?
취약점 세부정보 표의 참조 열에 있는 항목은 참조값이 속한 조직을 나타내는 접두어를 포함할 수 있습니다.
접두어 | 참조 |
---|---|
A- | Android 버그 ID |
QC- | Qualcomm 참조 번호 |
M- | MediaTek 참조 번호 |
N- | NVIDIA 참조 번호 |
B- | Broadcom 참조 번호 |
U- | UNISOC 참조 번호 |
4. 참조 열에서 Android 버그 ID 옆에 있는 * 표시는 무엇을 의미하나요?
공개되지 않은 문제에는 해당 참조 ID 옆에 * 표시가 있습니다. 일반적으로 이러한 문제에 관한 업데이트는 Google 개발자 사이트에서 제공되는 Pixel 기기용 최신 바이너리 드라이버에 포함되어 있습니다.
5. 보안 취약점이 이 게시판과 기기/파트너 보안 게시판(예: Pixel 게시판)에 나누어져 있는 이유가 무엇인가요?
이 보안 게시판에 설명되어 있는 보안 취약점은 Android 기기의 최신 보안 패치 수준을 선언하는 데 필요합니다. 기기/파트너 보안 게시판에 설명된 추가 보안 취약점은 보안 패치 수준을 선언하는 데 필요하지 않습니다. Google, Huawei, LGE, Motorola, Nokia, 삼성과 같은 Android 기기 및 칩셋 제조업체에서는 자사 기기의 보안 취약점 세부정보를 자체적으로 게시할 수도 있습니다.
버전
버전 | 날짜 | 참고 |
---|---|---|
1.0 | 2024년 12월 2일 | 게시판이 게시됨 |