Catatan Rilis Keamanan Android 11

Dipublikasikan 25 Agustus 2020 | Diperbarui 19 November 2021

Catatan Rilis Keamanan Android ini berisi detail kerentanan keamanan yang memengaruhi perangkat Android yang ditangani sebagai bagian dari Android 11. Perangkat Android 11 dengan tingkat patch keamanan 01-09-2020 atau yang lebih baru dilindungi dari masalah ini (Android 11, seperti yang dirilis di AOSP, memiliki tingkat patch keamanan default 01-09-2020). Untuk mempelajari cara memeriksa tingkat patch keamanan perangkat, lihat Memeriksa dan mengupdate versi Android.

Partner Android akan diberi tahu tentang semua masalah sebelum publikasi. Patch kode sumber untuk masalah ini dirilis ke repositori Project Open Source Android (AOSP) sebagai bagian dari rilis Android 11.

Penilaian keparahan masalah dalam catatan rilis ini didasarkan pada efek yang mungkin ditimbulkan oleh eksploitasi kerentanan pada perangkat yang terpengaruh, dengan asumsi mitigasi platform dan layanan dinonaktifkan untuk tujuan pengembangan atau jika berhasil diabaikan.

Kami tidak memiliki laporan terkait eksploitasi atau penyalahgunaan pelanggan aktif terhadap masalah yang baru dilaporkan ini. Lihat bagian Mitigasi Android dan Google Play Protect untuk mengetahui detail tentang perlindungan platform keamanan Android dan Google Play Protect, yang meningkatkan keamanan platform Android.

Pengumuman

  • Masalah yang dijelaskan dalam dokumen ini ditangani sebagai bagian dari Android 11. Informasi ini disediakan sebagai referensi dan transparansi.
  • Kami ingin menghargai dan berterima kasih kepada komunitas riset keamanan atas kontribusi berkelanjutan mereka dalam mengamankan ekosistem Android.

Mitigasi layanan Android dan Google

Ini adalah ringkasan mitigasi yang disediakan oleh platform keamanan Android dan perlindungan layanan seperti Google Play Protect. Kemampuan ini mengurangi kemungkinan kerentanan keamanan berhasil dieksploitasi di Android.

  • Eksploitasi untuk banyak masalah di Android menjadi lebih sulit karena peningkatan pada platform Android versi yang lebih baru. Sebaiknya semua pengguna mengupdate ke versi Android terbaru jika memungkinkan.
  • Tim keamanan Android secara aktif memantau penyalahgunaan melalui Google Play Protect dan memperingatkan pengguna tentang Aplikasi yang Berpotensi Berbahaya. Google Play Protect diaktifkan secara default di perangkat dengan Layanan Seluler Google, dan sangat penting bagi pengguna yang menginstal aplikasi dari luar Google Play.

Detail kerentanan Android 11

Bagian di bawah ini memberikan detail untuk kerentanan keamanan yang diperbaiki sebagai bagian dari Android 11. Kerentanan dikelompokkan dalam komponen yang terpengaruh dan menyertakan detail seperti CVE, referensi terkait, jenis kerentanan, dan keparahan.

runtime Android

CVE Referensi Jenis Tingkat Keparahan
CVE-2020-0330 A-150331085 EoP Sedang

Kerangka kerja

CVE Referensi Jenis Tingkat Keparahan
CVE-2020-0267 A-139128211 EoP Kritis
CVE-2020-0275 A-150507736 EoP Tinggi
CVE-2020-27098 A-138791358 EoP Tinggi
CVE-2020-0337 A-124329382 ID Tinggi
CVE-2020-27097 A-140729426 ID Tinggi
CVE-2020-0333 A-73822755 RCE Sedang
CVE-2019-13734 A-147323008 EoP Sedang
CVE-2019-13752 J-147320136 EoP Sedang
CVE-2019-13753 A-147320314 EoP Sedang
CVE-2020-0130 A-123230379 EoP Sedang
CVE-2020-0277 A-148627993 EoP Sedang
CVE-2020-0341 J-144920149 EoP Sedang
CVE-2020-0345 A-144286721 EoP Sedang
CVE-2020-0366 A-138443815 EoP Sedang
CVE-2019-13751 A-147322738 ID Sedang
CVE-2020-0288 A-153995991 ID Sedang
CVE-2020-0289 A-153996872 ID Sedang
CVE-2020-0290 A-153996866 ID Sedang
CVE-2020-0293 A-141455849 ID Sedang
CVE-2020-0296 A-153356209 ID Sedang
CVE-2020-0297 A-155183624 ID Sedang
CVE-2020-0308 A-153654357 ID Sedang
CVE-2020-0312 A-153879099 ID Sedang
CVE-2020-0317 A-119671929 ID Sedang
CVE-2020-0343 A-119672472 ID Sedang
CVE-2020-0352 A-132074310 ID Sedang
CVE-2020-0372 A-119673147 ID Sedang

Koleksi

CVE Referensi Jenis Tingkat Keparahan
CVE-2020-0369 A-130231426 EoP Sedang
CVE-2019-8842 A-141551144 ID Sedang
CVE-2020-0322 A-147002540 ID Sedang
CVE-2020-0323 A-146516087 ID Sedang
CVE-2020-0425 A-124000380 ID Tinggi
CVE-2020-0426 A-154921790 ID Sedang
CVE-2020-3898 A-111450151 ID Sedang

Framework media

CVE Referensi Jenis Tingkat Keparahan
CVE-2020-0264 A-116718596 RCE Sedang
CVE-2020-0303 A-148223229 RCE Sedang
CVE-2020-0321 A-155171907 RCE Sedang
CVE-2020-0306 A-139666480 EoP Sedang
CVE-2020-0336 A-153467444 EoP Sedang
CVE-2020-0346 A-147002762 EoP Sedang
CVE-2020-0356 A-143787559 EoP Sedang
CVE-2020-0357 A-150225569 EoP Sedang
CVE-2020-0358 A-150227563 EoP Sedang
CVE-2020-0360 A-145129456 EoP Sedang
CVE-2020-0406 A-137794014 EoP Sedang
CVE-2020-0125 A-137282168 ID Sedang
CVE-2020-0270 A-145790628 ID Sedang
CVE-2020-0274 A-120781925 ID Sedang
CVE-2020-0279 A-131430997 ID Sedang
CVE-2020-0314 A-154934920 ID Sedang
CVE-2020-0324 A-136660304 ID Sedang
CVE-2020-0328 A-150156131 ID Sedang
CVE-2020-0329 A-63522940 ID Sedang
CVE-2020-0340 A-144901522 ID Sedang
CVE-2020-0344 A-140729887 ID Sedang
CVE-2020-0355 A-141883493 ID Sedang
CVE-2020-0359 A-150303018 ID Sedang
CVE-2020-0361 A-151927433 ID Sedang
CVE-2020-0364 A-137282770 ID Sedang
CVE-2020-0370 A-112051700 ID Sedang
CVE-2020-0373 A-146894086 ID Sedang
CVE-2020-0287 A-141860394 DoS Sedang
CVE-2020-0301 A-124940460 DoS Sedang
CVE-2020-0320 A-129282427 DoS Sedang
CVE-2020-0332 A-124783982 DoS Sedang
CVE-2020-0351 A-124777537 DoS Sedang
CVE-2020-0353 A-124777526 DoS Sedang
CVE-2020-0362 A-123237930 DoS Sedang
CVE-2020-0363 J-132274514 DoS Sedang

Sistem

CVE Referensi Jenis Tingkat Keparahan
CVE-2020-0266 A-111086459 EoP Tinggi
CVE-2020-0374 A-156251602 EoP Tinggi
CVE-2020-0375 A-156253476 EoP Tinggi
CVE-2020-0318 A-33646131 DoS Tinggi
CVE-2020-0354 A-143604331 RCE Sedang
CVE-2019-5094 A-141639890 EoP Sedang
CVE-2020-0089 A-137015603 EoP Sedang
CVE-2020-0262 A-156353008 EoP Sedang
CVE-2020-0268 A-148294643 EoP Sedang
CVE-2020-0271 A-144507081 EoP Sedang
CVE-2020-0273 A-155646800 EoP Sedang
CVE-2020-0298 A-145129266 EoP Sedang
CVE-2020-0299 A-145130119 EoP Sedang
CVE-2020-0309 A-147227320 EoP Sedang
CVE-2020-0319 A-137868765 EoP Sedang
CVE-2020-0326 A-146453119 EoP Sedang
CVE-2020-0334 A-147995915 EoP Sedang
CVE-2020-0335 A-122361504 EoP Sedang
CVE-2020-0347 A-136658008 EoP Sedang
CVE-2020-0350 A-139424089 EoP Sedang
CVE-2020-0405 A-157475111 EoP Sedang
CVE-2021-0846 A-165596375 ID Sedang
CVE-2021-0846 A-165596375 ID Sedang
CVE-2020-0263 A-154913130 ID Sedang
CVE-2020-0265 A-150155839 ID Sedang
CVE-2020-0269 A-151645626 ID Sedang
CVE-2020-0272 A-130166487 ID Sedang
CVE-2020-0276 A-156253586 ID Sedang
CVE-2020-0281 A-137857778 ID Sedang
CVE-2020-0282 A-144506224 ID Sedang
CVE-2020-0284 A-156253784 ID Sedang
CVE-2020-0285 A-156253479 ID Sedang
CVE-2020-0286 A-150214479 ID Sedang
CVE-2020-0291 A-146032016 ID Sedang
CVE-2020-0292 A-110107252 ID Sedang
CVE-2020-0295 A-155650969 ID Sedang
CVE-2020-0300 A-148736216 ID Sedang
CVE-2020-0302 A-151646375 ID Sedang
CVE-2020-0304 A-151645695 ID Sedang
CVE-2020-0307 A-151645867 ID Sedang
CVE-2020-0310 A-153356468 ID Sedang
CVE-2020-0311 A-153878642 ID Sedang
CVE-2020-0313 A-154917989 ID Sedang
CVE-2020-0315 A-155642026 ID Sedang
CVE-2020-0316 A-154934919 ID Sedang
CVE-2020-0325 A-145079309 ID Sedang
CVE-2020-0327 A-129151407 ID Sedang
CVE-2020-0331 A-147309310 ID Sedang
CVE-2020-0348 A-139188582 ID Sedang
CVE-2020-0349 A-139188779 ID Sedang
CVE-2020-0365 A-137346580 DoS Sedang

Pertanyaan umum dan jawaban

Bagian ini menjawab pertanyaan umum yang mungkin muncul setelah membaca berita ini.

1. Bagaimana cara menentukan apakah perangkat saya telah diupdate untuk mengatasi masalah ini?

Untuk mempelajari cara memeriksa level patch keamanan perangkat, lihat Memeriksa dan mengupdate versi Android.

Android 11, seperti yang dirilis di AOSP, memiliki tingkat patch keamanan default 01-09-2020. Perangkat Android yang menjalankan Android 11 dan dengan level patch keamanan 01-09-2020 atau yang lebih baru akan mengatasi semua masalah yang terdapat dalam catatan rilis keamanan ini.

2. Apa arti entri di kolom Jenis?

Entri di kolom Jenis pada tabel detail kerentanan merujuk pada klasifikasi kerentanan keamanan.

Singkatan Definisi
RCE Eksekusi kode jarak jauh
EoP Elevasi hak istimewa
ID Pengungkapan informasi
DoS {i>Denial of service<i}
T/A Klasifikasi tidak tersedia

3. Apa arti entri di kolom Referensi?

Entri di kolom Referensi pada tabel detail kerentanan dapat berisi awalan yang mengidentifikasi organisasi tempat nilai referensi berada.

Awalan Referensi
A- ID bug Android

Versi

Versi Tanggal Catatan
1.0 25 Agustus 2020 Catatan Rilis Keamanan dipublikasikan
1.1 30 Desember 2020 Daftar masalah yang diperbarui
1.2 27 Januari 2021 Daftar masalah yang diperbarui
1.3 17 November 2021 Daftar masalah yang diperbarui