Pixel 更新公告包含影响受支持的 Pixel 设备(Google 设备)的安全漏洞和功能改进的详细信息。对于 Google 设备,2022-05-05 或更高级别的安全补丁程序解决了本公告中的所有问题以及 2022 年 5 月 Android 安全公告中的所有问题。要了解如何检查设备的安全补丁级别,请参阅检查并更新您的 Android 版本。
所有受支持的 Google 设备都将收到 2022-05-05 补丁级别的更新。我们鼓励所有客户接受对其设备的这些更新。
公告
- 除了 2022 年 5 月 Android 安全公告中描述的安全漏洞外,Google 设备还包含针对下述安全漏洞的补丁程序。
安全补丁
漏洞按其影响的组件分组。有问题描述和包含 CVE、相关参考、漏洞类型、严重性和更新的 Android 开源项目 (AOSP) 版本(如果适用)的表格。如果可用,我们会将解决问题的公共更改链接到错误 ID,例如 AOSP 更改列表。当多个更改与单个错误相关时,其他参考将链接到错误 ID 后面的数字。
像素
CVE | 参考 | 类型 | 严重性 | 零件 |
---|---|---|---|---|
CVE-2022-20120 | A-203213034 * | RCE | 危急 | 引导加载程序 |
CVE-2022-20117 | A-217475903 * | ID | 危急 | 泰坦-M |
CVE-2021-4083 | A-216408350 上游内核 | EoP | 高的 | 核心 |
CVE-2022-20118 | A-205707793 * | EoP | 高的 | 核心 |
CVE-2022-20119 | A-213170715 * | ID | 高的 | 显示/图形 |
CVE-2022-20121 | A-212573046 * | ID | 高的 | USCCDM服务 |
高通组件
CVE | 参考 | 严重性 | 零件 |
---|---|---|---|
CVE-2021-35084 | A-204909067 QC-CR#3001178 | 缓和 | 无线局域网 |
CVE-2021-35085 | A-204012850 QC-CR#3001331 | 缓和 | 无线局域网 |
CVE-2021-35092 | A-204909309 QC-CR#2985885 [ 2 ] | 缓和 | 调制解调器 |
CVE-2021-35098 | A-190503256 QC-CR#2966419 | 缓和 | 声音的 |
高通闭源组件
CVE | 参考 | 严重性 | 零件 |
---|---|---|---|
CVE-2021-35079 | A-204908838 * | 缓和 | 闭源组件 |
功能补丁
有关此版本中包含的新错误修复和功能补丁的详细信息,请参阅Pixel 社区论坛。
常见问题和答案
本节回答阅读本公告后可能出现的常见问题。
1. 如何确定我的设备是否已更新以解决这些问题?
2022-05-05 或更高版本的安全补丁程序级别解决了与 2022-05-05 安全补丁程序级别和所有以前的补丁程序级别相关的所有问题。要了解如何检查设备的安全补丁级别,请阅读Google 设备更新计划中的说明。
2. Type栏中的条目是什么意思?
漏洞详细信息表的类型列中的条目引用了安全漏洞的分类。
缩写 | 定义 |
---|---|
RCE | 远程代码执行 |
EoP | 特权提升 |
ID | 信息披露 |
拒绝服务 | 拒绝服务 |
不适用 | 分类不可用 |
3.参考栏中的条目是什么意思?
漏洞详细信息表的参考列下的条目可能包含一个前缀,用于标识参考值所属的组织。
字首 | 参考 |
---|---|
一种- | Android 错误 ID |
质量控制- | 高通参考号 |
米- | 联发科参考号 |
N- | 英伟达参考号 |
乙- | 博通参考号 |
ü- | UNISOC 参考号 |
4. References栏中Android bug ID旁边的*是什么意思?
未公开发布的问题在“参考”列中的 Android 错误 ID 旁边有一个 *。该问题的更新通常包含在谷歌开发者网站上最新的 Pixel 设备二进制驱动程序中。
5. 为什么本公告和 Android 安全公告之间存在安全漏洞?
Android 安全公告中记录的安全漏洞需要在 Android 设备上声明最新的安全补丁级别。声明安全补丁级别不需要其他安全漏洞,例如本公告中记录的漏洞。
版本
版本 | 日期 | 笔记 |
---|---|---|
1.0 | 2022 年 5 月 2 日 | 公告发布 |