منتشر شده در 1 نوامبر 2021
بولتن بهروزرسانی سیستمعامل Android Automotive (AAOS) حاوی جزئیاتی از آسیبپذیریهای امنیتی است که بر پلتفرم سیستمعامل Android Automotive تأثیر میگذارد. به روز رسانی AAOS کامل شامل سطح وصله امنیتی از 2021/11/05 و یا بعد از نوامبر 2021 آندروید بولتن امنیتی علاوه بر تمام مسائل در این بولتن.
ما همه مشتریان را تشویق می کنیم که این به روز رسانی ها را برای دستگاه های خود بپذیرند.
اطلاعیه ها
- هیچ وصله امنیتی سیستم عامل Android Automotive در بولتن آپدیت سیستم عامل Android Automotive نوامبر 2021 وجود ندارد.
پرسش و پاسخ متداول
این بخش به سوالات رایجی که ممکن است پس از خواندن این بولتن رخ دهد پاسخ می دهد.
1. چگونه تشخیص دهم که آیا دستگاه من برای رفع این مشکلات به روز شده است؟
برای آشنایی با نحوه بررسی سطح وصله امنیتی دستگاه، خواندن دستورالعمل در برنامه به روز رسانی دستگاه Google .
- سطوح وصله امنیتی 2021-11-01 یا جدیدتر تمام مسائل مرتبط با سطح وصله امنیتی 2021-11-01 را برطرف می کند.
سازندگان دستگاههایی که شامل این بهروزرسانیها میشوند باید سطح رشته وصله را روی موارد زیر تنظیم کنند:
- [ro.build.version.security_patch]:[01-11-2021]
برای برخی از دستگاههای اندروید 10 یا بالاتر، بهروزرسانی سیستم Google Play دارای یک رشته تاریخی است که با سطح وصله امنیتی 01-11-2021 مطابقت دارد. لطفا برای دیدن این مقاله برای اطلاعات بیشتر در مورد چگونگی نصب به روز رسانی امنیتی.
2. چه در نوع متوسط ستون انجام مدخل؟
مطالب در نوع ستون از آسیب پذیری جزئیات مرجع جدول طبقه بندی آسیب پذیری امنیتی.
مخفف | تعریف |
---|---|
RCE | اجرای کد از راه دور |
EoP | بالا بردن امتیاز |
شناسه | افشای اطلاعات |
DoS | خود داری از خدمات |
N/A | طبقه بندی در دسترس نیست |
3. چه در منابع میانگین ستون انجام مدخل؟
مطالب زیر ستون منابع از جدول جزئیات آسیب پذیری ممکن است یک پیشوند شناسایی سازمانی که مقدار مرجع متعلق باشد.
پیشوند | ارجاع |
---|---|
آ- | شناسه باگ اندروید |
QC- | شماره مرجع کوالکام |
M- | شماره مرجع مدیاتک |
N- | شماره مرجع NVIDIA |
ب- | شماره مرجع Broadcom |
U- | شماره مرجع UNISOC |
4. چه می کند یک * در کنار ID اشکال نرم افزار در منابع میانگین ستون؟
مسائلی که به صورت عمومی در دسترس نیستند دارای علامت * در کنار شناسه مرجع مربوطه هستند. به روز رسانی برای این مسئله به طور کلی در آخرین درایور باینری برای دستگاه های پیکسل های موجود از موجود سایت توسعه دهنده گوگل .
5. چرا آسیبپذیریهای امنیتی بین این بولتن و بولتنهای امنیتی دستگاه/شریک، مانند بولتن Pixel تقسیم میشوند؟
آسیبپذیریهای امنیتی که در این بولتن امنیتی مستند شدهاند برای اعلام آخرین سطح وصله امنیتی در دستگاههای اندرویدی مورد نیاز هستند. آسیبپذیریهای امنیتی اضافی که در بولتنهای امنیتی دستگاه/شریک مستند شدهاند، برای اعلام سطح وصله امنیتی لازم نیست. دستگاه و چیپ ست تولید کنندگان آندروید نیز ممکن است جزئیات آسیب پذیری امنیتی خاص به محصولات خود، مانند انتشار گوگل ، هواوی ، LGE ، موتورولا ، نوکیا ، و یا سامسونگ .
نسخه ها
نسخه | تاریخ | یادداشت |
---|---|---|
1.0 | 1 نوامبر 2021 | بولتن منتشر شد |