Google 致力于为黑人社区推动种族平等。查看具体举措

像素更新公告 - 2021 年 12 月

发表于 2021 年 12 月 6 日 | 2021 年 1 月 20 日更新

Pixel 更新公告包含影响受支持的 Pixel 设备(Google 设备)的安全漏洞和功能改进的详细信息。对于 Google 设备,2021 年 12 月 5 日或更高版本的安全补丁程序级别解决了此公告中的所有问题以及 2021 年 12 月 Android 安全公告中的所有问题。要了解如何检查设备的安全补丁级别,请参阅检查并更新您的 Android 版本

所有受支持的 Google 设备都将收到 2021-12-05 补丁级别的更新。我们鼓励所有客户接受对其设备的这些更新。

公告

  • 除了 2021 年 12 月 ndroid 安全公告中描述的安全漏洞外,Google 设备还包含针对下述安全漏洞的补丁程序。

安全补丁

漏洞按其影响的组件分组。有问题描述和包含 CVE、相关参考、漏洞类型严重性和更新的 Android 开源项目 (AOSP) 版本(如果适用)的表格。如果可用,我们会将解决问题的公共更改链接到错误 ID,例如 AOSP 更改列表。当多个更改与单个错误相关时,其他参考将链接到错误 ID 后面的数字。

框架

CVE参考类型严重性更新的 AOSP 版本
CVE-2021-0981 A-191981182 EoP缓和12
CVE-2021-0984 A-192475653 EoP缓和12
CVE-2021-0985 A-190403923 EoP缓和12
CVE-2021-1019 A-195031401 EoP缓和12
CVE-2021-1024 A-191283525 EoP缓和12
CVE-2021-0978 A-192587406 ID缓和12
CVE-2021-0979 A-191772737 ID缓和12
CVE-2021-0982 A-192368508 ID缓和12
CVE-2021-0986 A-192247339 ID缓和12
CVE-2021-0988 A-191954233 [ 2 ] ID缓和12
CVE-2021-1009 A-189858128 ID缓和12
CVE-2021-1010 A-189857801 ID缓和12
CVE-2021-1011 A-188219307 ID缓和12
CVE-2021-1013 A-186404356 ID缓和12
CVE-2021-1030 A-194697001 ID缓和12
CVE-2021-1031 A-194697004 ID缓和12
CVE-2021-1032 A-184745603 ID缓和12
CVE-2021-0993 A-193849901拒绝服务缓和12

媒体框架

CVE参考类型严重性更新的 AOSP 版本
CVE-2021-1003 A-189857506 EoP缓和12
CVE-2021-1027 A-193033243 EoP缓和12
CVE-2021-1028 A-193034683 EoP缓和12
CVE-2021-1029 A-193034677 EoP缓和12
CVE-2021-0976 A-199680600 ID缓和12
CVE-2021-0998 A-193442575 ID缓和12
CVE-2021-1001 A-190435883 ID缓和12
CVE-2021-1002 A-194533433 ID缓和12
CVE-2021-1018 A-194110891 ID缓和12

消息传递

CVE参考类型严重性更新的 AOSP 版本
CVE-2021-0973 A-197328178 ID缓和12

系统

CVE参考类型严重性更新的 AOSP 版本
CVE-2021-0769 A-184676316 EoP缓和12
CVE-2021-0977 A-183487770 EoP缓和12
CVE-2021-0992 A-180104327 EoP缓和12
CVE-2021-0999 A-196858999 EoP缓和12
CVE-2021-1004 A-197749180 EoP缓和12
CVE-2021-1016 A-183610267 EoP缓和12
CVE-2021-1017 A-182583850 EoP缓和12
CVE-2021-1020 A-195111725 EoP缓和12
CVE-2021-1021 A-195031703 EoP缓和12
CVE-2021-0987 A-190619791 ID缓和12
CVE-2021-0989 A-194105812 ID缓和12
CVE-2021-0990 A-185591180 ID缓和12
CVE-2021-0991 A-181588752 ID缓和12
CVE-2021-0994 A-193801134 ID缓和12
CVE-2021-0995 A-197536547 ID缓和12
CVE-2021-0996 A-181346545 ID缓和12
CVE-2021-0997 A-191086488 ID缓和12
CVE-2021-1005 A-186530889 ID缓和12
CVE-2021-1006 A-183961974 ID缓和12
CVE-2021-1007 A-167759047 ID缓和12
CVE-2021-1012 A-195412179 ID缓和12
CVE-2021-1014 A-186776740 ID缓和12
CVE-2021-1015 A-186530496 ID缓和12
CVE-2021-1023 A-195963373 ID缓和12
CVE-2021-1025 A-193800652 ID缓和12
CVE-2021-1026 A-194798757 ID缓和12
CVE-2021-1034 A-193441322 ID缓和12
CVE-2021-1008 A-197327688拒绝服务缓和12
CVE-2021-1022 A-180420059拒绝服务缓和12

内核组件

CVE参考类型严重性零件
CVE-2020-25668 A-190228658
上游内核
EoP缓和核心
CVE-2021-23134 A-188883590
上游内核
EoP缓和NFC
CVE-2021-33200 A-190011721
上游内核[ 2 ] [ 3 ]
EoP缓和核心
CVE-2021-39656 A-174049066
上游内核
EoP缓和核心
CVE-2021-39636 A-120612905
上游内核[ 2 ] [ 3 ] [ 4 ] [ 5 ]
ID缓和核心
CVE-2021-39648 A-160822094
上游内核
ID缓和核心
CVE-2021-39657 A-194696049
上游内核
ID缓和核心

像素

CVE参考类型严重性零件
CVE-2021-39639 A-198291476 * EoP高的引导加载程序
CVE-2021-39640 A-157294279 * EoP高的USB
CVE-2021-39644 A-199809304 * EoP高的引导加载程序
CVE-2021-39645 A-199805112 * EoP高的引导加载程序
CVE-2021-1047 A-197966306 * ID高的泰坦 M2
CVE-2021-39638 A-195607566 * EoP缓和相机
CVE-2021-39641 A-126949257 * EoP缓和引导加载程序
CVE-2021-39642 A-195731663 * EoP缓和相机
CVE-2021-39643 A-195573629 * EoP缓和泰坦 M2
CVE-2021-39649 A-174049006 * EoP缓和声音的
CVE-2021-39650 A-169763055 * EoP缓和核心
CVE-2021-39651 A-193438173 * EoP缓和生物识别
CVE-2021-39652 A-194499021 * EoP缓和触碰
CVE-2021-39653 A-193443223 * EoP缓和引导加载程序
CVE-2021-39655 A-192641593 * EoP缓和核心
CVE-2021-1046 A-195609074 * ID缓和相机
CVE-2021-39637 A-193579873 * ID缓和系统
CVE-2021-39646 A-201537251 * ID缓和引导加载程序
CVE-2021-39647 A-198713939 * ID缓和引导加载程序

高通组件

CVE参考严重性零件
CVE-2021-30298
A-190408641
QC-CR#2873209 [ 2 ]
缓和核心

功能补丁

有关此版本中包含的新错误修复和功能补丁的详细信息,请参阅Pixel 社区论坛

常见问题和答案

本节回答阅读本公告后可能出现的常见问题。

1. 如何确定我的设备是否已更新以解决这些问题?

2021-12-05 或更高版本的安全补丁程序级别解决了与 2021-12-05 安全补丁程序级别和所有以前的补丁程序级别相关的所有问题。要了解如何检查设备的安全补丁级别,请阅读Google 设备更新计划中的说明。

2. Type栏中的条目是什么意思?

漏洞详细信息表的类型列中的条目引用了安全漏洞的分类。

缩写定义
RCE远程代码执行
EoP特权提升
ID信息披露
拒绝服务拒绝服务
不适用分类不可用

3.参考栏中的条目是什么意思?

漏洞详细信息表的参考列下的条目可能包含一个前缀,用于标识参考值所属的组织。

字首参考
一个- Android 错误 ID
质量控制-高通参考号
米-联发科参考号
N-英伟达参考号
乙-博通参考号
ü- UNISOC 参考号

4. References栏中Android bug ID旁边的*是什么意思?

未公开发布的问题在“参考”列中的 Android 错误 ID 旁边有一个 *。该问题的更新通常包含在谷歌开发者网站上最新的 Pixel 设备二进制驱动程序中。

5. 为什么本公告和 Android 安全公告之间存在安全漏洞?

Android 安全公告中记录的安全漏洞需要在 Android 设备上声明最新的安全补丁级别。声明安全补丁级别不需要其他安全漏洞,例如本公告中记录的漏洞。

版本

版本日期笔记
1.0 2021 年 12 月 6 日公告发布
1.1 2021 年 12 月 8 日修订公告以包括 AOSP 链接
1.2 2021 年 1 月 20 日更新的问题列表