Catatan Rilis Keamanan Android 12

Diterbitkan 20 September 2021 | Diperbarui 25 April 2022

Catatan Rilis Keamanan Android ini berisi detail kerentanan keamanan yang memengaruhi perangkat Android yang ditangani sebagai bagian dari Android 12. Perangkat Android 12 dengan tingkat patch keamanan 01-10-2021 atau lebih baru dilindungi dari masalah ini (Android 12, sebagaimana dirilis pada AOSP, akan memiliki tingkat patch keamanan default pada 01-10-2021). Untuk mempelajari cara memeriksa tingkat patch keamanan perangkat, lihat Memeriksa dan memperbarui versi Android Anda .

Mitra Android diberitahu tentang semua masalah sebelum dipublikasikan. Patch kode sumber untuk masalah ini akan dirilis ke repositori Android Open Source Project (AOSP) sebagai bagian dari rilis Android 12.

Penilaian tingkat keparahan masalah dalam catatan rilis ini didasarkan pada dampak eksploitasi kerentanan pada perangkat yang terkena dampak, dengan asumsi mitigasi platform dan layanan dimatikan untuk tujuan pengembangan atau jika berhasil dilewati.

Kami belum menerima laporan mengenai eksploitasi pelanggan aktif atau penyalahgunaan masalah yang baru dilaporkan ini. Lihat bagian mitigasi Android dan Google Play Protect untuk detail tentang perlindungan platform keamanan Android dan Google Play Protect, yang meningkatkan keamanan platform Android.

Pengumuman

  • Masalah yang dijelaskan dalam dokumen ini telah diatasi sebagai bagian dari Android 12. Informasi ini disediakan untuk referensi dan transparansi.
  • Kami ingin mengucapkan terima kasih kepada komunitas riset keamanan atas kontribusi mereka yang berkelanjutan dalam mengamankan ekosistem Android.

Mitigasi layanan Android dan Google

Ini adalah ringkasan mitigasi yang diberikan oleh platform keamanan Android dan perlindungan layanan seperti Google Play Protect . Kemampuan ini mengurangi kemungkinan kerentanan keamanan berhasil dieksploitasi di Android.

  • Eksploitasi banyak masalah di Android menjadi lebih sulit dengan penyempurnaan pada platform Android versi terbaru. Kami mendorong semua pengguna untuk memperbarui ke versi Android terbaru jika memungkinkan.
  • Tim keamanan Android secara aktif memantau penyalahgunaan melalui Google Play Protect dan memperingatkan pengguna tentang Aplikasi yang Berpotensi Membahayakan . Google Play Protect diaktifkan secara default pada perangkat dengan Layanan Seluler Google , dan sangat penting bagi pengguna yang memasang aplikasi dari luar Google Play.

Detail kerentanan Android 12

Bagian di bawah memberikan detail tentang kerentanan keamanan yang diperbaiki sebagai bagian dari Android 12. Kerentanan dikelompokkan berdasarkan komponen yang terpengaruh dan mencakup detail seperti CVE, referensi terkait, jenis kerentanan , dan tingkat keparahan .

TV Android

CVE Referensi Jenis Kerasnya
CVE-2021-0825 A-174493596 EoP Sedang
CVE-2021-0828 A-174046975 EoP Sedang

Waktu proses Android

CVE Referensi Jenis Kerasnya
CVE-2021-0808 A-178822800 EoP Sedang
CVE-2021-0809 A-178822418 EoP Sedang
CVE-2021-0810 A-178821065 EoP Sedang
CVE-2021-0811 A-178802681 EoP Sedang

Kerangka

CVE Referensi Jenis Kerasnya
CVE-2020-27059 A-159249069 EoP Tinggi
CVE-2021-0440 A-175319005 EoP Tinggi
CVE-2021-0737 A-188909109 EoP Tinggi
CVE-2021-0748 A-187043377 EoP Tinggi
CVE-2021-0749 A-186776724 EoP Tinggi
CVE-2021-0750 A-186530450 EoP Tinggi
CVE-2021-0762 A-184972789 EoP Tinggi
CVE-2021-0856 A-146211400 EoP Tinggi
CVE-2021-0862 A-129698226 EoP Tinggi
CVE-2021-0868 A-190732424 EoP Tinggi
CVE-2021-0845 A-166668654 PENGENAL Tinggi
CVE-2021-0858 A-141467028 PENGENAL Tinggi
CVE-2021-0709 A-194540462 EoP Sedang
CVE-2021-0726 A-190396251 EoP Sedang
CVE-2021-0727 A-190343571 EoP Sedang
CVE-2021-0736 A-188908756 EoP Sedang
CVE-2021-0774 A-184203058 EoP Sedang
CVE-2021-0775 A-184196278 EoP Sedang
CVE-2021-0777 A-183794515 EoP Sedang
CVE-2021-0786 A-181588735 EoP Sedang
CVE-2021-0788 A-181148088 EoP Sedang
CVE-2021-0790 A-180940063 EoP Sedang
CVE-2021-0815 A-177239818 EoP Sedang
CVE-2021-0826 A-174243774 EoP Sedang
CVE-2021-0830 A-173721846 EoP Sedang
CVE-2021-0849 A-160153281 EoP Sedang
CVE-2021-0860 A-137274359 EoP Sedang
CVE-2021-0864 A-115385786 EoP Sedang
CVE-2019-9428 A-110150807 PENGENAL Sedang
CVE-2021-0715 A-193032972 PENGENAL Sedang
CVE-2021-0718 A-191382775 PENGENAL Sedang
CVE-2021-0719 A-191307066 PENGENAL Sedang
CVE-2021-0723 A-191057499 PENGENAL Sedang
CVE-2021-0728 A-189862446 PENGENAL Sedang
CVE-2021-0729 A-189858116 PENGENAL Sedang
CVE-2021-0731 A-189122545 PENGENAL Sedang
CVE-2021-0732 A-189122544 PENGENAL Sedang
CVE-2021-0733 A-189122913 PENGENAL Sedang
CVE-2021-0738 A-188802680 PENGENAL Sedang
CVE-2021-0740 A-188420350 PENGENAL Sedang
CVE-2021-0741 A-188420344 PENGENAL Sedang
CVE-2021-0742 A-188218313 PENGENAL Sedang
CVE-2021-0744 A-187725457 PENGENAL Sedang
CVE-2021-0746 A-187043716 PENGENAL Sedang
CVE-2021-0747 A-187043444 PENGENAL Sedang
CVE-2021-0751 A-186113473 PENGENAL Sedang
CVE-2021-0752 A-186113411 PENGENAL Sedang
CVE-2021-0757 A-185513355 PENGENAL Sedang
CVE-2021-0760 A-185125569 PENGENAL Sedang
CVE-2021-0761 A-185124942 PENGENAL Sedang
CVE-2021-0763 A-184948790 PENGENAL Sedang
CVE-2021-0764 A-184851975 PENGENAL Sedang
CVE-2021-0765 A-184851840 PENGENAL Sedang
CVE-2021-0768 A-184745431 PENGENAL Sedang
CVE-2021-0770 A-184525740 PENGENAL Sedang
CVE-2021-0771 A-184525395 PENGENAL Sedang
CVE-2021-0772 A-184525389 PENGENAL Sedang
CVE-2021-0783 A-183122164 PENGENAL Sedang
CVE-2021-0784 A-183121510 PENGENAL Sedang
CVE-2021-0789 A-181012686 PENGENAL Sedang
CVE-2021-0800 A-180417374 PENGENAL Sedang
CVE-2021-0801 A-180104057 PENGENAL Sedang
CVE-2021-0803 A-179699353 PENGENAL Sedang
CVE-2021-0806 A-179047203 PENGENAL Sedang
CVE-2021-0807 A-179047153 PENGENAL Sedang
CVE-2021-0829 A-173806402 PENGENAL Sedang
CVE-2021-0836 A-170644642 PENGENAL Sedang
CVE-2021-0853 A-154917065 PENGENAL Sedang
CVE-2021-0863 A-118188362 PENGENAL Sedang
CVE-2021-0866 A-184658476 PENGENAL Sedang
CVE-2021-0949 A-184658476 PENGENAL Sedang
CVE-2022-20211 A-186404493 PENGENAL Sedang

Perpustakaan

CVE Referensi Jenis Kerasnya
CVE-2020-15888 A-162128313 EoP Sedang
CVE-2021-0720 A-191303307 PENGENAL Sedang

Kerangka Media

CVE Referensi Jenis Kerasnya
CVE-2021-0865 A-63104719 EoP Tinggi
CVE-2021-0847 A-162602757 RCE Sedang
CVE-2021-0713 A-193034636 EoP Sedang
CVE-2021-0714 A-193034447 EoP Sedang
CVE-2021-0716 A-191597651 EoP Sedang
CVE-2021-0754 A-185796676 EoP Sedang
CVE-2021-0767 A-184845897 EoP Sedang
CVE-2021-0855 A-150226265 EoP Sedang
CVE-2020-0127 A-140054506 PENGENAL Sedang
CVE-2021-0560 A-177433559 PENGENAL Sedang
CVE-2021-0758 A-185394935 PENGENAL Sedang
CVE-2021-0773 A-184430260 PENGENAL Sedang
CVE-2021-0787 A-181155583 PENGENAL Sedang
CVE-2021-0793 A-180800849 PENGENAL Sedang
CVE-2021-0794 A-180505809 PENGENAL Sedang
CVE-2021-0814 A-177617358 PENGENAL Sedang
CVE-2021-0821 A-176098418 PENGENAL Sedang
CVE-2021-0848 A-160187491 PENGENAL Sedang
CVE-2021-0813 A-177699292 DoS Sedang
CVE-2021-0835 A-171069556 DoS Sedang
CVE-2021-0839 A-170374298 DoS Sedang

Sistem

CVE Referensi Jenis Kerasnya
CVE-2021-0739 A-188673156 RCE Kritis
CVE-2021-0802 A-179998316 RCE Kritis
CVE-2021-0766 A-184850593 EoP Tinggi
CVE-2021-0782 A-183407347 EoP Tinggi
CVE-2021-0850 A-159021520 EoP Tinggi
CVE-2021-0724 A-191051260 PENGENAL Tinggi
CVE-2021-0851 A-157233955 PENGENAL Tinggi
CVE-2021-0859 A-137733370 PENGENAL Tinggi
CVE-2021-0861 A-131355925 PENGENAL Tinggi
CVE-2021-0857 A-145826745 RCE Sedang
CVE-2020-0436 A-159371107 EoP Sedang
CVE-2021-0710 A-194340135 EoP Sedang
CVE-2021-0722 A-191174082 EoP Sedang
CVE-2021-0730 A-189332346 EoP Sedang
CVE-2021-0743 A-188041356 EoP Sedang
CVE-2021-0759 A-185191546 EoP Sedang
CVE-2021-0776 A-183954797 EoP Sedang
CVE-2021-0778 A-183710549 EoP Sedang
CVE-2021-0781 A-183407956 EoP Sedang
CVE-2021-0785 A-182283321 EoP Sedang
CVE-2021-0805 A-179047632 EoP Sedang
CVE-2021-0837 A-170643285 EoP Sedang
CVE-2021-0841 A-170309116 EoP Sedang
CVE-2021-0842 A-169851269 EoP Sedang
CVE-2021-0843 A-168903827 EoP Sedang
CVE-2021-0950 A-182155296 EoP Sedang
CVE-2021-0711 A-193436376 PENGENAL Sedang
CVE-2021-0712 A-193434069 PENGENAL Sedang
CVE-2021-0717 A-191487797 PENGENAL Sedang
CVE-2021-0721 A-191276693 PENGENAL Sedang
CVE-2021-0725 A-190619620 PENGENAL Sedang
CVE-2021-0745 A-187709482 PENGENAL Sedang
CVE-2021-0753 A-186006753 PENGENAL Sedang
CVE-2021-0755 A-185591473 PENGENAL Sedang
CVE-2021-0756 A-185513628 PENGENAL Sedang
CVE-2021-0779 A-183633542 PENGENAL Sedang
CVE-2021-0780 A-183410189 PENGENAL Sedang
CVE-2021-0791 A-180939433 PENGENAL Sedang
CVE-2021-0792 A-180938364 PENGENAL Sedang
CVE-2021-0795 A-180422331 PENGENAL Sedang
CVE-2021-0812 A-178189576 PENGENAL Sedang
CVE-2021-0817 A-176582502 PENGENAL Sedang
CVE-2021-0818 A-176446340 PENGENAL Sedang
CVE-2021-0819 A-176203800 PENGENAL Sedang
CVE-2021-0820 A-176168040 PENGENAL Sedang
CVE-2021-0823 A-174573778 PENGENAL Sedang
CVE-2021-0827 A-174151290 PENGENAL Sedang
CVE-2021-0831 A-173122149 PENGENAL Sedang
CVE-2021-0832 A-172839851 PENGENAL Sedang
CVE-2021-0834 A-172670679 PENGENAL Sedang
CVE-2021-0838 A-170491114 PENGENAL Sedang
CVE-2021-0840 A-170309700 PENGENAL Sedang
CVE-2021-0844 A-168712382 PENGENAL Sedang
CVE-2021-0852 A-156096455 PENGENAL Sedang
CVE-2021-0854 A-154501976 PENGENAL Sedang
CVE-2021-0890 A-190757775 PENGENAL Sedang
CVE-2021-0796 A-180421437 DoS Sedang
CVE-2021-0797 A-180421044 DoS Sedang
CVE-2021-0798 A-180421035 DoS Sedang
CVE-2021-0804 A-179162240 DoS Sedang
CVE-2021-0816 A-177047996 DoS Sedang
CVE-2021-0822 A-175895723 DoS Sedang
CVE-2021-0824 A-174495119 DoS Sedang
CVE-2021-0886 A-182163258 DoS Sedang

Pertanyaan dan jawaban umum

Bagian ini menjawab pertanyaan umum yang mungkin muncul setelah membaca buletin ini.

1. Bagaimana cara menentukan apakah perangkat saya diperbarui untuk mengatasi masalah ini?

Untuk mempelajari cara memeriksa tingkat patch keamanan perangkat, lihat Memeriksa dan memperbarui versi Android Anda .

Android 12, yang dirilis di AOSP, memiliki tingkat patch keamanan default pada 01-10-2021. Perangkat Android yang menjalankan Android 12 dan dengan tingkat patch keamanan 01-10-2021 atau lebih baru mengatasi semua masalah yang terdapat dalam catatan rilis keamanan ini.

2. Apa yang dimaksud dengan entri pada kolom Tipe ?

Entri di kolom Jenis pada tabel detail kerentanan merujuk pada klasifikasi kerentanan keamanan.

Singkatan Definisi
RCE Eksekusi kode jarak jauh
EoP Peningkatan hak istimewa
PENGENAL Keterbukaan informasi
DoS Kegagalan layanan
T/A Klasifikasi tidak tersedia

3. Apa yang dimaksud dengan entri pada kolom Referensi ?

Entri di kolom Referensi pada tabel detail kerentanan mungkin berisi awalan yang mengidentifikasi organisasi tempat nilai referensi tersebut berada.

Awalan Referensi
A- ID bug Android

Versi

Versi: kapan Tanggal Catatan
1.0 20 September 2021 Catatan Rilis Keamanan diterbitkan
1.1 1 Oktober 2021 Daftar masalah yang diperbarui
1.2 9 November 2021 Daftar masalah yang diperbarui
1.3 12 November 2021 Daftar masalah yang diperbarui
1.4 25 April 2022 Daftar masalah yang diperbarui