4 Ocak 2022'de yayınlandı
Android Automotive OS (AAOS) Güncelleme Bülteni, Android Automotive OS platformunu etkileyen güvenlik açıklarının ayrıntılarını içerir. Tam AAOS güncellemesi, bu bültendeki tüm konulara ek olarak, Ocak 2022 Android Güvenlik Bülteni'nden alınan 2022-01-05 veya sonraki bir güvenlik yama düzeyini içerir.
Tüm müşterilerimizi cihazlarında bu güncellemeleri kabul etmeye teşvik ediyoruz.
Bu sorunlardan en ciddi olanı, AAOS bileşeninde, yerel bir kötü amaçlı uygulamanın, kafası karışmış bir yardımcı nedeniyle ek ayrıcalıklara erişmesini sağlayabilecek yüksek güvenlik açığıdır. Önem derecesi değerlendirmesi , platform ve hizmet azaltmalarının geliştirme amacıyla kapatıldığı veya başarılı bir şekilde atlandığı varsayılarak, güvenlik açığından yararlanmanın muhtemelen etkilenen bir cihaz üzerindeki etkisine dayanır.
Duyurular
- Ocak 2022 Android Güvenlik Bülteni'nde açıklanan güvenlik açıklarına ek olarak, Ocak 2022 Android Otomotiv İşletim Sistemi Güncelleme Bülteni ayrıca aşağıda açıklandığı gibi AAOS güvenlik açıklarına özel yamalar içerir.
2022-01-01 güvenlik yaması düzeyinde güvenlik açığı ayrıntıları
Aşağıdaki bölümlerde, 2022-01-01 yama düzeyi için geçerli olan güvenlik açıklarının her biri için ayrıntılar sağlıyoruz. Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılmıştır. Sorunlar aşağıdaki tablolarda açıklanmıştır ve CVE Kimliği, ilgili referanslar, güvenlik açığı türü , önem derecesi ve güncellenmiş AOSP sürümlerini (varsa) içerir. Mevcut olduğunda, sorunu ele alan genel değişikliği AOSP değişiklik listesi gibi hata kimliğine bağlarız. Birden fazla değişiklik tek bir hatayla ilgili olduğunda, hata kimliğini izleyen sayılara ek referanslar bağlanır. Android 10 ve sonraki sürümlere sahip cihazlar, Google Play sistem güncellemelerinin yanı sıra güvenlik güncellemelerini de alabilir.
AAOS
Bu bölümdeki en ciddi güvenlik açığı, yerel bir kötü amaçlı uygulamanın, kafası karışmış bir yardımcı nedeniyle ek ayrıcalıklara erişmesini sağlayabilir.
CVE | Referanslar | Tip | önem | Güncellenmiş AOSP sürümleri |
---|---|---|---|---|
CVE-2021-1035 | A-195668284 | EoP | Yüksek | 10, 12 |
CVE-2021-1036 | A-182812255 | EoP | Yüksek | 9, 10, 11, 12 |
CVE-2021-1037 | A-162951906 | İD | Yüksek | 9, 10, 11, 12 |
Sık sorulan sorular ve cevaplar
Bu bölüm, bu bülteni okuduktan sonra ortaya çıkabilecek genel soruları yanıtlamaktadır.
1. Cihazımın bu sorunları gidermek için güncellenip güncellenmediğini nasıl belirleyebilirim?
Bir cihazın güvenlik yama düzeyini nasıl kontrol edeceğinizi öğrenmek için Google cihaz güncelleme planındaki talimatları okuyun.
- 2022-01-01 veya sonraki güvenlik yaması seviyeleri, 2022-01-01 güvenlik yaması seviyesiyle ilişkili tüm sorunları ele alır.
Bu güncellemeleri içeren cihaz üreticileri, yama dizesi düzeyini şu şekilde ayarlamalıdır:
- [ro.build.version.security_patch]:[2022-01-01]
Android 10 veya sonraki sürümlerdeki bazı cihazlar için Google Play sistem güncellemesi, 2022-01-01 güvenlik yaması düzeyiyle eşleşen bir tarih dizisine sahip olacaktır. Güvenlik güncellemelerinin nasıl yükleneceği hakkında daha fazla ayrıntı için lütfen bu makaleye bakın.
2. Tür sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına başvurur.
Kısaltma | Tanım |
RCE | Uzaktan kod yürütme |
EoP | Ayrıcalığın yükseltilmesi |
İD | Bilgi ifşası |
DoS | hizmet reddi |
Yok | Sınıflandırma mevcut değil |
3. Referanslar sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Referanslar sütunu altındaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir önek içerebilir.
Önek | Referans |
---|---|
A- | Android hata kimliği |
KK- | Qualcomm referans numarası |
M- | MediaTek referans numarası |
N- | NVIDIA referans numarası |
B- | Broadcom referans numarası |
U- | UNISOC referans numarası |
4. Referanslar sütunundaki Android hata kimliğinin yanında * işareti ne anlama gelir?
Herkese açık olmayan sorunlarda, ilgili referans kimliğinin yanında * bulunur. Bu sorunla ilgili güncelleme, genellikle Google Developer sitesinde bulunan Pixel cihazları için en son ikili sürücülerinde bulunur.
5. Güvenlik açıkları neden bu bülten ile Pixel bülteni gibi cihaz/iş ortağı güvenlik bültenleri arasında bölünmüştür?
Bu güvenlik bülteninde belgelenen güvenlik açıkları, Android cihazlarda en son güvenlik düzeltme eki düzeyini bildirmek için gereklidir. Cihaz/ortak güvenlik bültenlerinde belgelenen ek güvenlik açıkları, bir güvenlik düzeltme eki düzeyi bildirmek için gerekli değildir. Android cihaz ve yonga seti üreticileri de Google , Huawei , LGE , Motorola , Nokia veya Samsung gibi ürünlerine özel güvenlik açığı ayrıntılarını yayınlayabilir.
Sürümler
Sürüm | Tarih | Notlar |
---|---|---|
1.0 | 4 Ocak 2022 | Bülten Yayımlandı |