Catatan Rilis Keamanan Android 12

Dipublikasikan 20 September 2021 | Diperbarui 25 April 2022

Catatan Rilis Keamanan Android ini berisi detail kerentanan keamanan yang memengaruhi perangkat Android yang ditangani sebagai bagian dari Android 12. Perangkat Android 12 dengan level patch keamanan 01-10-2021 atau yang lebih baru dilindungi dari masalah ini (Android 12, seperti yang dirilis di AOSP, akan memiliki level patch keamanan default 01-10-2021). Untuk mempelajari cara memeriksa level patch keamanan perangkat, lihat Memeriksa dan mengupdate versi Android.

Partner Android akan diberi tahu tentang semua masalah sebelum publikasi. Patch kode sumber untuk masalah ini akan dirilis ke repositori Project Open Source Android (AOSP) sebagai bagian dari rilis Android 12.

Penilaian tingkat keparahan masalah dalam catatan rilis ini didasarkan pada efek yang mungkin ditimbulkan oleh eksploitasi kerentanan pada perangkat yang terpengaruh, dengan asumsi mitigasi platform dan layanan dinonaktifkan untuk tujuan pengembangan atau jika berhasil diabaikan.

Kami tidak menerima laporan tentang eksploitasi atau penyalahgunaan pelanggan aktif atas masalah yang baru dilaporkan ini. Lihat bagian Mitigasi Android dan Google Play Protect untuk mengetahui detail tentang perlindungan platform keamanan Android dan Google Play Protect, yang meningkatkan keamanan platform Android.

Pengumuman

  • Masalah yang dijelaskan dalam dokumen ini ditangani sebagai bagian dari Android 12. Informasi ini disediakan untuk referensi dan transparansi.
  • Kami ingin menghargai dan berterima kasih kepada komunitas riset keamanan atas kontribusi berkelanjutan mereka dalam mengamankan ekosistem Android.

Mitigasi layanan Android dan Google

Ini adalah ringkasan mitigasi yang disediakan oleh platform keamanan Android dan perlindungan layanan seperti Google Play Protect. Kemampuan ini mengurangi kemungkinan kerentanan keamanan dapat berhasil dieksploitasi di Android.

  • Eksploitasi untuk banyak masalah di Android menjadi lebih sulit karena peningkatan pada platform Android versi yang lebih baru. Sebaiknya semua pengguna mengupdate ke versi Android terbaru jika memungkinkan.
  • Tim keamanan Android secara aktif memantau penyalahgunaan melalui Google Play Protect dan memperingatkan pengguna tentang Aplikasi yang Berpotensi Berbahaya. Google Play Protect diaktifkan secara default di perangkat dengan Layanan Seluler Google, dan sangat penting bagi pengguna yang menginstal aplikasi dari luar Google Play.

Detail kerentanan Android 12

Bagian di bawah memberikan detail untuk kerentanan keamanan yang diperbaiki sebagai bagian dari Android 12. Kerentanan dikelompokkan ke dalam komponen yang terpengaruh dan mencakup detail seperti CVE, referensi terkait, jenis kerentanan, dan tingkat keparahan.

Android TV

CVE Referensi Jenis Tingkat Keparahan
CVE-2021-0825 A-174493596 EoP Sedang
CVE-2021-0828 A-174046975 EoP Sedang

runtime Android

CVE Referensi Jenis Tingkat Keparahan
CVE-2021-0808 A-178822800 EoP Sedang
CVE-2021-0809 J-178822418 EoP Sedang
CVE-2021-0810 A-178821065 EoP Sedang
CVE-2021-0811 A-178802681 EoP Sedang

Kerangka kerja

CVE Referensi Jenis Tingkat Keparahan
CVE-2020-27059 A-159249069 EoP Tinggi
CVE-2021-0440 A-175319005 EoP Tinggi
CVE-2021-0737 A-188909109 EoP Tinggi
CVE-2021-0748 A-187043377 EoP Tinggi
CVE-2021-0749 A-186776724 EoP Tinggi
CVE-2021-0750 A-186530450 EoP Tinggi
CVE-2021-0762 A-184972789 EoP Tinggi
CVE-2021-0856 A-146211400 EoP Tinggi
CVE-2021-0862 A-129698226 EoP Tinggi
CVE-2021-0868 A-190732424 EoP Tinggi
CVE-2021-0845 A-166668654 ID Tinggi
CVE-2021-0858 A-141467028 ID Tinggi
CVE-2021-0709 A-194540462 EoP Sedang
CVE-2021-0726 A-190396251 EoP Sedang
CVE-2021-0727 A-190343571 EoP Sedang
CVE-2021-0736 A-188908756 EoP Sedang
CVE-2021-0774 J-184203058 EoP Sedang
CVE-2021-0775 J-184196278 EoP Sedang
CVE-2021-0777 A-183794515 EoP Sedang
CVE-2021-0786 A-181588735 EoP Sedang
CVE-2021-0788 J-181148088 EoP Sedang
CVE-2021-0790 A-180940063 EoP Sedang
CVE-2021-0815 A-177239818 EoP Sedang
CVE-2021-0826 A-174243774 EoP Sedang
CVE-2021-0830 A-173721846 EoP Sedang
CVE-2021-0849 A-160153281 EoP Sedang
CVE-2021-0860 A-137274359 EoP Sedang
CVE-2021-0864 A-115385786 EoP Sedang
CVE-2019-9428 A-110150807 ID Sedang
CVE-2021-0715 A-193032972 ID Sedang
CVE-2021-0718 A-191382775 ID Sedang
CVE-2021-0719 A-191307066 ID Sedang
CVE-2021-0723 A-191057499 ID Sedang
CVE-2021-0728 A-189862446 ID Sedang
CVE-2021-0729 A-189858116 ID Sedang
CVE-2021-0731 A-189122545 ID Sedang
CVE-2021-0732 A-189122544 ID Sedang
CVE-2021-0733 A-189122913 ID Sedang
CVE-2021-0738 A-188802680 ID Sedang
CVE-2021-0740 A-188420350 ID Sedang
CVE-2021-0741 J-188420344 ID Sedang
CVE-2021-0742 A-188218313 ID Sedang
CVE-2021-0744 A-187725457 ID Sedang
CVE-2021-0746 A-187043716 ID Sedang
CVE-2021-0747 A-187043444 ID Sedang
CVE-2021-0751 J-186113473 ID Sedang
CVE-2021-0752 A-186113411 ID Sedang
CVE-2021-0757 A-185513355 ID Sedang
CVE-2021-0760 A-185125569 ID Sedang
CVE-2021-0761 A-185124942 ID Sedang
CVE-2021-0763 A-184948790 ID Sedang
CVE-2021-0764 J-184851975 ID Sedang
CVE-2021-0765 A-184851840 ID Sedang
CVE-2021-0768 A-184745431 ID Sedang
CVE-2021-0770 A-184525740 ID Sedang
CVE-2021-0771 A-184525395 ID Sedang
CVE-2021-0772 A-184525389 ID Sedang
CVE-2021-0783 J-183122164 ID Sedang
CVE-2021-0784 A-183121510 ID Sedang
CVE-2021-0789 A-181012686 ID Sedang
CVE-2021-0800 A-180417374 ID Sedang
CVE-2021-0801 J-180104057 ID Sedang
CVE-2021-0803 A-179699353 ID Sedang
CVE-2021-0806 A-179047203 ID Sedang
CVE-2021-0807 A-179047153 ID Sedang
CVE-2021-0829 A-173806402 ID Sedang
CVE-2021-0836 A-170644642 ID Sedang
CVE-2021-0853 A-154917065 ID Sedang
CVE-2021-0863 A-118188362 ID Sedang
CVE-2021-0866 A-184658476 ID Sedang
CVE-2021-0949 A-184658476 ID Sedang
CVE-2022-20211 A-186404493 ID Sedang

Koleksi

CVE Referensi Jenis Tingkat Keparahan
CVE-2020-15.888 A-162128313 EoP Sedang
CVE-2021-0720 A-191303307 ID Sedang

Framework Media

CVE Referensi Jenis Tingkat Keparahan
CVE-2021-0865 A-63104719 EoP Tinggi
CVE-2021-0847 A-162602757 RCE Sedang
CVE-2021-0713 A-193034636 EoP Sedang
CVE-2021-0714 A-193034447 EoP Sedang
CVE-2021-0716 A-191597651 EoP Sedang
CVE-2021-0754 A-185796676 EoP Sedang
CVE-2021-0767 A-184845897 EoP Sedang
CVE-2021-0855 A-150226265 EoP Sedang
CVE-2020-0127 A-140054506 ID Sedang
CVE-2021-0560 A-177433559 ID Sedang
CVE-2021-0758 A-185394935 ID Sedang
CVE-2021-0773 A-184430260 ID Sedang
CVE-2021-0787 A-181155583 ID Sedang
CVE-2021-0793 A-180800849 ID Sedang
CVE-2021-0794 A-180505809 ID Sedang
CVE-2021-0814 A-177617358 ID Sedang
CVE-2021-0821 A-176098418 ID Sedang
CVE-2021-0848 A-160187491 ID Sedang
CVE-2021-0813 A-177699292 DoS Sedang
CVE-2021-0835 A-171069556 DoS Sedang
CVE-2021-0839 A-170374298 DoS Sedang

Sistem

CVE Referensi Jenis Tingkat Keparahan
CVE-2021-0739 A-188673156 RCE Kritis
CVE-2021-0802 A-179998316 RCE Kritis
CVE-2021-0766 A-184850593 EoP Tinggi
CVE-2021-0782 A-183407347 EoP Tinggi
CVE-2021-0850 A-159021520 EoP Tinggi
CVE-2021-0724 A-191051260 ID Tinggi
CVE-2021-0851 A-157233955 ID Tinggi
CVE-2021-0859 A-137733370 ID Tinggi
CVE-2021-0861 A-131355925 ID Tinggi
CVE-2021-0857 A-145826745 RCE Sedang
CVE-2020-0436 A-159371107 EoP Sedang
CVE-2021-0710 A-194340135 EoP Sedang
CVE-2021-0722 A-191174082 EoP Sedang
CVE-2021-0730 A-189332346 EoP Sedang
CVE-2021-0743 A-188041356 EoP Sedang
CVE-2021-0759 A-185191546 EoP Sedang
CVE-2021-0776 A-183954797 EoP Sedang
CVE-2021-0778 A-183710549 EoP Sedang
CVE-2021-0781 A-183407956 EoP Sedang
CVE-2021-0785 A-182283321 EoP Sedang
CVE-2021-0805 A-179047632 EoP Sedang
CVE-2021-0837 A-170643285 EoP Sedang
CVE-2021-0841 A-170309116 EoP Sedang
CVE-2021-0842 A-169851269 EoP Sedang
CVE-2021-0843 A-168903827 EoP Sedang
CVE-2021-0950 A-182155296 EoP Sedang
CVE-2021-0711 A-193436376 ID Sedang
CVE-2021-0712 A-193434069 ID Sedang
CVE-2021-0717 A-191487797 ID Sedang
CVE-2021-0721 A-191276693 ID Sedang
CVE-2021-0725 A-190619620 ID Sedang
CVE-2021-0745 A-187709482 ID Sedang
CVE-2021-0753 A-186006753 ID Sedang
CVE-2021-0755 A-185591473 ID Sedang
CVE-2021-0756 A-185513628 ID Sedang
CVE-2021-0779 A-183633542 ID Sedang
CVE-2021-0780 J-183410189 ID Sedang
CVE-2021-0791 A-180939433 ID Sedang
CVE-2021-0792 A-180938364 ID Sedang
CVE-2021-0795 A-180422331 ID Sedang
CVE-2021-0812 A-178189576 ID Sedang
CVE-2021-0817 A-176582502 ID Sedang
CVE-2021-0818 A-176446340 ID Sedang
CVE-2021-0819 A-176203800 ID Sedang
CVE-2021-0820 A-176168040 ID Sedang
CVE-2021-0823 A-174573778 ID Sedang
CVE-2021-0827 A-174151290 ID Sedang
CVE-2021-0831 J-173122149 ID Sedang
CVE-2021-0832 A-172839851 ID Sedang
CVE-2021-0834 A-172670679 ID Sedang
CVE-2021-0838 A-170491114 ID Sedang
CVE-2021-0840 A-170309700 ID Sedang
CVE-2021-0844 A-168712382 ID Sedang
CVE-2021-0852 A-156096455 ID Sedang
CVE-2021-0854 A-154501976 ID Sedang
CVE-2021-0890 A-190757775 ID Sedang
CVE-2021-0796 A-180421437 DoS Sedang
CVE-2021-0797 A-180421044 DoS Sedang
CVE-2021-0798 J-180421035 DoS Sedang
CVE-2021-0804 A-179162240 DoS Sedang
CVE-2021-0816 A-177047996 DoS Sedang
CVE-2021-0822 A-175895723 DoS Sedang
CVE-2021-0824 A-174495119 DoS Sedang
CVE-2021-0886 A-182163258 DoS Sedang

Pertanyaan umum dan jawaban

Bagian ini menjawab pertanyaan umum yang mungkin muncul setelah membaca berita ini.

1. Bagaimana cara mengetahui apakah perangkat saya sudah diupdate untuk mengatasi masalah ini?

Untuk mempelajari cara memeriksa level patch keamanan perangkat, lihat Memeriksa dan mengupdate versi Android.

Android 12, seperti yang dirilis di AOSP, memiliki level patch keamanan default 01-10-2021. Perangkat Android yang menjalankan Android 12 dan dengan tingkat patch keamanan 01-10-2021 atau yang lebih baru mengatasi semua masalah yang terdapat dalam catatan rilis keamanan ini.

2. Apa arti entri di kolom Jenis?

Entri di kolom Jenis pada tabel detail kerentanan akan merujuk pada klasifikasi kerentanan keamanan.

Singkatan Definisi
RCE Eksekusi kode jarak jauh
EoP Elevasi hak istimewa
ID Pengungkapan informasi
DoS Denial of service
T/A Klasifikasi tidak tersedia

3. Apa arti entri di kolom Referensi?

Entri pada kolom References pada tabel detail kerentanan dapat berisi awalan yang mengidentifikasi organisasi tempat nilai referensi berada.

Awalan Referensi
A- ID bug Android

Versi

Versi Tanggal Catatan
1.0 20 September 2021 Catatan Rilis Keamanan dipublikasikan
1.1 1 Oktober 2021 Daftar masalah yang diperbarui
1.2 9 November 2021 Daftar masalah yang diperbarui
1.3 12 November 2021 Daftar masalah yang diperbarui
1,4 25 April 2022 Daftar masalah yang diperbarui