Android Otomotiv İşletim Sistemi Güncelleme Bülteni—Ocak 2022

4 Ocak 2022'de yayınlandı

Android Automotive OS (AAOS) Güncelleme Bülteni, Android Automotive OS platformunu etkileyen güvenlik açıklarının ayrıntılarını içerir. Tam AAOS güncellemesi, bu bültendeki tüm konulara ek olarak, Ocak 2022 Android Güvenlik Bülteni'nden alınan 2022-01-05 veya sonraki bir güvenlik yama düzeyini içerir.

Tüm müşterilerimizi cihazlarında bu güncellemeleri kabul etmeye teşvik ediyoruz.

Bu sorunlardan en ciddi olanı, AAOS bileşeninde, yerel bir kötü amaçlı uygulamanın, kafası karışmış bir yardımcı nedeniyle ek ayrıcalıklara erişmesini sağlayabilecek yüksek güvenlik açığıdır. Önem derecesi değerlendirmesi , platform ve hizmet azaltmalarının geliştirme amacıyla kapatıldığı veya başarılı bir şekilde atlandığı varsayılarak, güvenlik açığından yararlanmanın muhtemelen etkilenen bir cihaz üzerindeki etkisine dayanır.

Duyurular

  • Ocak 2022 Android Güvenlik Bülteni'nde açıklanan güvenlik açıklarına ek olarak, Ocak 2022 Android Otomotiv İşletim Sistemi Güncelleme Bülteni ayrıca aşağıda açıklandığı gibi AAOS güvenlik açıklarına özel yamalar içerir.

2022-01-01 güvenlik yaması düzeyinde güvenlik açığı ayrıntıları

Aşağıdaki bölümlerde, 2022-01-01 yama düzeyi için geçerli olan güvenlik açıklarının her biri için ayrıntılar sağlıyoruz. Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılmıştır. Sorunlar aşağıdaki tablolarda açıklanmıştır ve CVE Kimliği, ilgili referanslar, güvenlik açığı türü , önem derecesi ve güncellenmiş AOSP sürümlerini (varsa) içerir. Mevcut olduğunda, sorunu ele alan genel değişikliği AOSP değişiklik listesi gibi hata kimliğine bağlarız. Birden fazla değişiklik tek bir hatayla ilgili olduğunda, hata kimliğini izleyen sayılara ek referanslar bağlanır. Android 10 ve sonraki sürümlere sahip cihazlar, Google Play sistem güncellemelerinin yanı sıra güvenlik güncellemelerini de alabilir.

AAOS

Bu bölümdeki en ciddi güvenlik açığı, yerel bir kötü amaçlı uygulamanın, kafası karışmış bir yardımcı nedeniyle ek ayrıcalıklara erişmesini sağlayabilir.

CVE Referanslar Tip önem Güncellenmiş AOSP sürümleri
CVE-2021-1035 A-195668284 EoP Yüksek 10, 12
CVE-2021-1036 A-182812255 EoP Yüksek 9, 10, 11, 12
CVE-2021-1037 A-162951906 İD Yüksek 9, 10, 11, 12

Sık sorulan sorular ve cevaplar

Bu bölüm, bu bülteni okuduktan sonra ortaya çıkabilecek genel soruları yanıtlamaktadır.

1. Cihazımın bu sorunları gidermek için güncellenip güncellenmediğini nasıl belirleyebilirim?

Bir cihazın güvenlik yama düzeyini nasıl kontrol edeceğinizi öğrenmek için Google cihaz güncelleme planındaki talimatları okuyun.

  • 2022-01-01 veya sonraki güvenlik yaması seviyeleri, 2022-01-01 güvenlik yaması seviyesiyle ilişkili tüm sorunları ele alır.

Bu güncellemeleri içeren cihaz üreticileri, yama dizesi düzeyini şu şekilde ayarlamalıdır:

  • [ro.build.version.security_patch]:[2022-01-01]

Android 10 veya sonraki sürümlerdeki bazı cihazlar için Google Play sistem güncellemesi, 2022-01-01 güvenlik yaması düzeyiyle eşleşen bir tarih dizisine sahip olacaktır. Güvenlik güncellemelerinin nasıl yükleneceği hakkında daha fazla ayrıntı için lütfen bu makaleye bakın.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına başvurur.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalığın yükseltilmesi
İD Bilgi ifşası
DoS hizmet reddi
Yok Sınıflandırma mevcut değil

3. Referanslar sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunu altındaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir önek içerebilir.

Önek Referans
A- Android hata kimliği
KK- Qualcomm referans numarası
M- MediaTek referans numarası
N- NVIDIA referans numarası
B- Broadcom referans numarası
U- UNISOC referans numarası

4. Referanslar sütunundaki Android hata kimliğinin yanında * işareti ne anlama gelir?

Herkese açık olmayan sorunlarda, ilgili referans kimliğinin yanında * bulunur. Bu sorunla ilgili güncelleme, genellikle Google Developer sitesinde bulunan Pixel cihazları için en son ikili sürücülerinde bulunur.

5. Güvenlik açıkları neden bu bülten ile Pixel bülteni gibi cihaz/iş ortağı güvenlik bültenleri arasında bölünmüştür?

Bu güvenlik bülteninde belgelenen güvenlik açıkları, Android cihazlarda en son güvenlik düzeltme eki düzeyini bildirmek için gereklidir. Cihaz/ortak güvenlik bültenlerinde belgelenen ek güvenlik açıkları, bir güvenlik düzeltme eki düzeyi bildirmek için gerekli değildir. Android cihaz ve yonga seti üreticileri de Google , Huawei , LGE , Motorola , Nokia veya Samsung gibi ürünlerine özel güvenlik açığı ayrıntılarını yayınlayabilir.

Sürümler

Sürüm Tarih Notlar
1.0 4 Ocak 2022 Bülten Yayımlandı