ملاحظات الإصدار الأمني ​​لنظام Android 12

تم النشر في 20 سبتمبر 2021 | تم التحديث في 25 أبريل 2022

تحتوي ملاحظات إصدار أمان Android هذه على تفاصيل الثغرات الأمنية التي تؤثر على أجهزة Android والتي تتم معالجتها كجزء من Android 12. أجهزة Android 12 ذات مستوى تصحيح الأمان 2021-10-01 أو الأحدث محمية ضد هذه المشكلات (Android 12، كما تم إصدارها في AOSP، سيكون له مستوى تصحيح الأمان الافتراضي 2021-10-01). لمعرفة كيفية التحقق من مستوى تصحيح الأمان الخاص بالجهاز، راجع التحقق من إصدار Android لديك وتحديثه .

يتم إخطار شركاء Android بجميع المشكلات قبل النشر. سيتم إصدار تصحيحات التعليمات البرمجية المصدر لهذه المشكلات في مستودع Android Open Source Project (AOSP) كجزء من إصدار Android 12.

يعتمد تقييم خطورة المشكلات في ملاحظات الإصدار هذه على التأثير الذي قد يحدثه استغلال الثغرة الأمنية على جهاز متأثر، بافتراض أنه تم إيقاف تشغيل عمليات تخفيف النظام الأساسي والخدمة لأغراض التطوير أو إذا تم تجاوزها بنجاح.

لم تصلنا أي تقارير عن استغلال العملاء النشطين أو إساءة استخدام هذه المشكلات التي تم الإبلاغ عنها حديثًا. راجع قسم عمليات تخفيف Android وGoogle Play Protect للحصول على تفاصيل حول حماية النظام الأساسي لأمان Android وGoogle Play Protect، مما يعمل على تحسين أمان نظام Android الأساسي.

الإعلانات

  • تتم معالجة المشكلات الموضحة في هذا المستند كجزء من Android 12. ويتم توفير هذه المعلومات كمرجع والشفافية.
  • نود أن نعرب عن شكرنا وتقديرنا لمجتمع الأبحاث الأمنية على مساهماتهم المستمرة في تأمين نظام Android البيئي.

عمليات تخفيف خدمات Android وGoogle

هذا ملخص لعمليات التخفيف التي يوفرها النظام الأساسي لأمان Android وعمليات حماية الخدمة مثل Google Play Protect . تعمل هذه الإمكانات على تقليل احتمالية استغلال الثغرات الأمنية بنجاح على نظام Android.

  • أصبح استغلال العديد من المشكلات على Android أكثر صعوبة بسبب التحسينات في الإصدارات الأحدث من نظام Android الأساسي. نحن نشجع جميع المستخدمين على التحديث إلى أحدث إصدار من Android حيثما أمكن ذلك.
  • يقوم فريق أمان Android بمراقبة إساءة الاستخدام بشكل نشط من خلال Google Play Protect ويحذر المستخدمين من التطبيقات التي قد تكون ضارة . يتم تمكين Google Play Protect افتراضيًا على الأجهزة المزودة بخدمات Google Mobile Services ، وهو مهم بشكل خاص للمستخدمين الذين يقومون بتثبيت تطبيقات من خارج Google Play.

تفاصيل ثغرة أندرويد 12

توفر الأقسام أدناه تفاصيل حول الثغرات الأمنية التي تم إصلاحها كجزء من Android 12. ويتم تجميع الثغرات الأمنية ضمن المكون الذي تؤثر عليه وتتضمن تفاصيل مثل CVE والمراجع المرتبطة بها ونوع الثغرة الأمنية وخطورتها .

تلفزيون أندرويد

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2021-0825 أ-174493596 EOP معتدل
CVE-2021-0828 أ-174046975 EOP معتدل

وقت تشغيل أندرويد

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2021-0808 أ-178822800 EOP معتدل
CVE-2021-0809 أ-178822418 EOP معتدل
CVE-2021-0810 أ-178821065 EOP معتدل
CVE-2021-0811 أ-178802681 EOP معتدل

نطاق

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2020-27059 أ-159249069 EOP عالي
CVE-2021-0440 أ-175319005 EOP عالي
CVE-2021-0737 أ-188909109 EOP عالي
CVE-2021-0748 أ-187043377 EOP عالي
CVE-2021-0749 أ-186776724 EOP عالي
CVE-2021-0750 أ-186530450 EOP عالي
CVE-2021-0762 أ-184972789 EOP عالي
CVE-2021-0856 أ-146211400 EOP عالي
CVE-2021-0862 أ-129698226 EOP عالي
CVE-2021-0868 أ-190732424 EOP عالي
CVE-2021-0845 أ-166668654 بطاقة تعريف عالي
CVE-2021-0858 أ-141467028 بطاقة تعريف عالي
CVE-2021-0709 أ-194540462 EOP معتدل
CVE-2021-0726 أ-190396251 EOP معتدل
CVE-2021-0727 أ-190343571 EOP معتدل
CVE-2021-0736 أ-188908756 EOP معتدل
CVE-2021-0774 أ-184203058 EOP معتدل
CVE-2021-0775 أ-184196278 EOP معتدل
CVE-2021-0777 أ-183794515 EOP معتدل
CVE-2021-0786 أ-181588735 EOP معتدل
CVE-2021-0788 أ-181148088 EOP معتدل
CVE-2021-0790 أ-180940063 EOP معتدل
CVE-2021-0815 أ-177239818 EOP معتدل
CVE-2021-0826 أ-174243774 EOP معتدل
CVE-2021-0830 أ-173721846 EOP معتدل
CVE-2021-0849 أ-160153281 EOP معتدل
CVE-2021-0860 أ-137274359 EOP معتدل
CVE-2021-0864 أ-115385786 EOP معتدل
CVE-2019-9428 أ-110150807 بطاقة تعريف معتدل
CVE-2021-0715 أ-193032972 بطاقة تعريف معتدل
CVE-2021-0718 أ-191382775 بطاقة تعريف معتدل
CVE-2021-0719 أ-191307066 بطاقة تعريف معتدل
CVE-2021-0723 أ-191057499 بطاقة تعريف معتدل
CVE-2021-0728 أ-189862446 بطاقة تعريف معتدل
CVE-2021-0729 أ-189858116 بطاقة تعريف معتدل
CVE-2021-0731 أ-189122545 بطاقة تعريف معتدل
CVE-2021-0732 أ-189122544 بطاقة تعريف معتدل
CVE-2021-0733 أ-189122913 بطاقة تعريف معتدل
CVE-2021-0738 أ-188802680 بطاقة تعريف معتدل
CVE-2021-0740 أ-188420350 بطاقة تعريف معتدل
CVE-2021-0741 أ-188420344 بطاقة تعريف معتدل
CVE-2021-0742 أ-188218313 بطاقة تعريف معتدل
CVE-2021-0744 أ-187725457 بطاقة تعريف معتدل
CVE-2021-0746 أ-187043716 بطاقة تعريف معتدل
CVE-2021-0747 أ-187043444 بطاقة تعريف معتدل
CVE-2021-0751 أ-186113473 بطاقة تعريف معتدل
CVE-2021-0752 أ-186113411 بطاقة تعريف معتدل
CVE-2021-0757 أ-185513355 بطاقة تعريف معتدل
CVE-2021-0760 أ-185125569 بطاقة تعريف معتدل
CVE-2021-0761 أ-185124942 بطاقة تعريف معتدل
CVE-2021-0763 أ-184948790 بطاقة تعريف معتدل
CVE-2021-0764 أ-184851975 بطاقة تعريف معتدل
CVE-2021-0765 أ-184851840 بطاقة تعريف معتدل
CVE-2021-0768 أ-184745431 بطاقة تعريف معتدل
CVE-2021-0770 أ-184525740 بطاقة تعريف معتدل
CVE-2021-0771 أ-184525395 بطاقة تعريف معتدل
CVE-2021-0772 أ-184525389 بطاقة تعريف معتدل
CVE-2021-0783 أ-183122164 بطاقة تعريف معتدل
CVE-2021-0784 أ-183121510 بطاقة تعريف معتدل
CVE-2021-0789 أ-181012686 بطاقة تعريف معتدل
CVE-2021-0800 أ-180417374 بطاقة تعريف معتدل
CVE-2021-0801 أ-180104057 بطاقة تعريف معتدل
CVE-2021-0803 أ-179699353 بطاقة تعريف معتدل
CVE-2021-0806 أ-179047203 بطاقة تعريف معتدل
CVE-2021-0807 أ-179047153 بطاقة تعريف معتدل
CVE-2021-0829 أ-173806402 بطاقة تعريف معتدل
CVE-2021-0836 أ-170644642 بطاقة تعريف معتدل
CVE-2021-0853 أ-154917065 بطاقة تعريف معتدل
CVE-2021-0863 أ-118188362 بطاقة تعريف معتدل
CVE-2021-0866 أ-184658476 بطاقة تعريف معتدل
CVE-2021-0949 أ-184658476 بطاقة تعريف معتدل
CVE-2022-20211 أ-186404493 بطاقة تعريف معتدل

مكتبة

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2020-15888 أ-162128313 EOP معتدل
CVE-2021-0720 أ-191303307 بطاقة تعريف معتدل

الإطار الإعلامي

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2021-0865 أ-63104719 EOP عالي
CVE-2021-0847 أ-162602757 آر سي إي معتدل
CVE-2021-0713 أ-193034636 EOP معتدل
CVE-2021-0714 أ-193034447 EOP معتدل
CVE-2021-0716 أ-191597651 EOP معتدل
CVE-2021-0754 أ-185796676 EOP معتدل
CVE-2021-0767 أ-184845897 EOP معتدل
CVE-2021-0855 أ-150226265 EOP معتدل
CVE-2020-0127 أ-140054506 بطاقة تعريف معتدل
CVE-2021-0560 أ-177433559 بطاقة تعريف معتدل
CVE-2021-0758 أ-185394935 بطاقة تعريف معتدل
CVE-2021-0773 أ-184430260 بطاقة تعريف معتدل
CVE-2021-0787 أ-181155583 بطاقة تعريف معتدل
CVE-2021-0793 أ-180800849 بطاقة تعريف معتدل
CVE-2021-0794 أ-180505809 بطاقة تعريف معتدل
CVE-2021-0814 أ-177617358 بطاقة تعريف معتدل
CVE-2021-0821 أ-176098418 بطاقة تعريف معتدل
CVE-2021-0848 أ-160187491 بطاقة تعريف معتدل
CVE-2021-0813 أ-177699292 دوس معتدل
CVE-2021-0835 أ-171069556 دوس معتدل
CVE-2021-0839 أ-170374298 دوس معتدل

نظام

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2021-0739 أ-188673156 آر سي إي شديد الأهمية
CVE-2021-0802 أ-179998316 آر سي إي شديد الأهمية
CVE-2021-0766 أ-184850593 EOP عالي
CVE-2021-0782 أ-183407347 EOP عالي
CVE-2021-0850 أ-159021520 EOP عالي
CVE-2021-0724 أ-191051260 بطاقة تعريف عالي
CVE-2021-0851 أ-157233955 بطاقة تعريف عالي
CVE-2021-0859 أ-137733370 بطاقة تعريف عالي
CVE-2021-0861 أ-131355925 بطاقة تعريف عالي
CVE-2021-0857 أ-145826745 آر سي إي معتدل
CVE-2020-0436 أ-159371107 EOP معتدل
CVE-2021-0710 أ-194340135 EOP معتدل
CVE-2021-0722 أ-191174082 EOP معتدل
CVE-2021-0730 أ-189332346 EOP معتدل
CVE-2021-0743 أ-188041356 EOP معتدل
CVE-2021-0759 أ-185191546 EOP معتدل
CVE-2021-0776 أ-183954797 EOP معتدل
CVE-2021-0778 أ-183710549 EOP معتدل
CVE-2021-0781 أ-183407956 EOP معتدل
CVE-2021-0785 أ-182283321 EOP معتدل
CVE-2021-0805 أ-179047632 EOP معتدل
CVE-2021-0837 أ-170643285 EOP معتدل
CVE-2021-0841 أ-170309116 EOP معتدل
CVE-2021-0842 أ-169851269 EOP معتدل
CVE-2021-0843 أ-168903827 EOP معتدل
CVE-2021-0950 أ-182155296 EOP معتدل
CVE-2021-0711 أ-193436376 بطاقة تعريف معتدل
CVE-2021-0712 أ-193434069 بطاقة تعريف معتدل
CVE-2021-0717 أ-191487797 بطاقة تعريف معتدل
CVE-2021-0721 أ-191276693 بطاقة تعريف معتدل
CVE-2021-0725 أ-190619620 بطاقة تعريف معتدل
CVE-2021-0745 أ-187709482 بطاقة تعريف معتدل
CVE-2021-0753 أ-186006753 بطاقة تعريف معتدل
CVE-2021-0755 أ-185591473 بطاقة تعريف معتدل
CVE-2021-0756 أ-185513628 بطاقة تعريف معتدل
CVE-2021-0779 أ-183633542 بطاقة تعريف معتدل
CVE-2021-0780 أ-183410189 بطاقة تعريف معتدل
CVE-2021-0791 أ-180939433 بطاقة تعريف معتدل
CVE-2021-0792 أ-180938364 بطاقة تعريف معتدل
CVE-2021-0795 أ-180422331 بطاقة تعريف معتدل
CVE-2021-0812 أ-178189576 بطاقة تعريف معتدل
CVE-2021-0817 أ-176582502 بطاقة تعريف معتدل
CVE-2021-0818 أ-176446340 بطاقة تعريف معتدل
CVE-2021-0819 أ-176203800 بطاقة تعريف معتدل
CVE-2021-0820 أ-176168040 بطاقة تعريف معتدل
CVE-2021-0823 أ-174573778 بطاقة تعريف معتدل
CVE-2021-0827 أ-174151290 بطاقة تعريف معتدل
CVE-2021-0831 أ-173122149 بطاقة تعريف معتدل
CVE-2021-0832 أ-172839851 بطاقة تعريف معتدل
CVE-2021-0834 أ-172670679 بطاقة تعريف معتدل
CVE-2021-0838 أ-170491114 بطاقة تعريف معتدل
CVE-2021-0840 أ-170309700 بطاقة تعريف معتدل
CVE-2021-0844 أ-168712382 بطاقة تعريف معتدل
CVE-2021-0852 أ-156096455 بطاقة تعريف معتدل
CVE-2021-0854 أ-154501976 بطاقة تعريف معتدل
CVE-2021-0890 أ-190757775 بطاقة تعريف معتدل
CVE-2021-0796 أ-180421437 دوس معتدل
CVE-2021-0797 أ-180421044 دوس معتدل
CVE-2021-0798 أ-180421035 دوس معتدل
CVE-2021-0804 أ-179162240 دوس معتدل
CVE-2021-0816 أ-177047996 دوس معتدل
CVE-2021-0822 أ-175895723 دوس معتدل
CVE-2021-0824 أ-174495119 دوس معتدل
CVE-2021-0886 أ-182163258 دوس معتدل

الأسئلة والأجوبة الشائعة

يجيب هذا القسم على الأسئلة الشائعة التي قد تطرأ بعد قراءة هذه النشرة.

1. كيف يمكنني تحديد ما إذا كان جهازي قد تم تحديثه لمعالجة هذه المشكلات؟

لمعرفة كيفية التحقق من مستوى تصحيح الأمان الخاص بالجهاز، راجع التحقق من إصدار Android لديك وتحديثه .

يتمتع Android 12، كما تم إصداره في AOSP، بمستوى تصحيح أمان افتراضي هو 2021-10-01. تعمل أجهزة Android التي تعمل بنظام التشغيل Android 12 وبمستوى تصحيح الأمان 2021-10-01 أو الأحدث على معالجة جميع المشكلات الواردة في ملاحظات إصدار الأمان هذه.

2. ماذا تعني الإدخالات الموجودة في عمود النوع ؟

تشير الإدخالات الموجودة في عمود النوع في جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.

اختصار تعريف
آر سي إي تنفيذ التعليمات البرمجية عن بعد
EOP ارتفاع الامتياز
بطاقة تعريف الإفصاح عن المعلومات
دوس الحرمان من الخدمة
لا يوجد التصنيف غير متوفر

3. ماذا تعني الإدخالات الموجودة في عمود "المراجع" ؟

قد تحتوي الإدخالات الموجودة ضمن عمود "المراجع" في جدول تفاصيل الثغرات الأمنية على بادئة تحدد المؤسسة التي تنتمي إليها القيمة المرجعية.

بادئة مرجع
أ- معرف خطأ أندرويد

الإصدارات

إصدار تاريخ ملحوظات
1.0 20 سبتمبر 2021 تم نشر ملاحظات الإصدار الأمني
1.1 1 أكتوبر 2021 قائمة القضايا المحدثة
1.2 9 نوفمبر 2021 قائمة القضايا المحدثة
1.3 12 نوفمبر 2021 قائمة القضايا المحدثة
1.4 25 أبريل 2022 قائمة القضايا المحدثة