Android 12 Güvenlik Sürüm Notları

20 Eylül 2021'de yayınlandı | 25 Nisan 2022'de güncellendi

Bu Android Güvenlik Sürüm Notları, Android 12 kapsamında ele alınan Android cihazlarını etkileyen güvenlik açıklarının ayrıntılarını içerir. Güvenlik düzeltme eki düzeyi 2021-10-01 veya üzeri olan Android 12 cihazları bu sorunlara karşı korunur (Android 12, şu tarihte yayınlanmıştır: AOSP'nin varsayılan güvenlik yaması düzeyi 2021-10-01 olacaktır). Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için bkz. Android sürümünüzü kontrol etme ve güncelleme .

Android iş ortakları tüm sorunlar yayınlanmadan önce bilgilendirilir. Bu sorunlara yönelik kaynak kodu yamaları, Android 12 sürümünün bir parçası olarak Android Açık Kaynak Projesi (AOSP) deposunda yayınlanacaktır.

Bu sürüm notlarındaki sorunların önem derecesi değerlendirmesi , platform ve hizmet azaltıcı önlemlerin geliştirme amacıyla kapatıldığı veya başarılı bir şekilde atlandığı varsayılarak, güvenlik açığından yararlanmanın etkilenen cihaz üzerinde yaratabileceği etkiye dayanmaktadır.

Yeni bildirilen bu sorunların aktif müşteri istismarına veya kötüye kullanıldığına dair herhangi bir rapor almadık. Android güvenlik platformu korumaları ve Android platformunun güvenliğini artıran Google Play Koruma hakkında ayrıntılar için Android ve Google Play Koruma azaltımları bölümüne bakın.

Duyurular

  • Bu belgede açıklanan sorunlar Android 12'nin bir parçası olarak ele alınmaktadır. Bu bilgiler referans ve şeffaflık amacıyla sağlanmıştır.
  • Android ekosisteminin güvenliğinin sağlanmasına yönelik devam eden katkılarından dolayı güvenlik araştırmaları topluluğuna teşekkür etmek ve teşekkür etmek istiyoruz.

Android ve Google hizmet azaltımları

Bu, Android güvenlik platformu ve Google Play Koruma gibi hizmet korumaları tarafından sağlanan azaltıcı önlemlerin bir özetidir. Bu yetenekler, Android'de güvenlik açıklarından başarıyla yararlanma olasılığını azaltır.

  • Android platformunun daha yeni sürümlerindeki iyileştirmeler, Android'deki birçok sorundan yararlanmayı daha da zorlaştırıyor. Tüm kullanıcılarımızı mümkün olduğunca Android'in en son sürümüne güncelleme yapmaya teşvik ediyoruz.
  • Android güvenlik ekibi , Google Play Koruma aracılığıyla kötüye kullanımı aktif olarak izler ve kullanıcıları Potansiyel Zararlı Uygulamalar konusunda uyarır. Google Play Koruma, Google Mobil Hizmetleri bulunan cihazlarda varsayılan olarak etkindir ve özellikle Google Play dışından uygulama yükleyen kullanıcılar için önemlidir.

Android 12 güvenlik açığı ayrıntıları

Aşağıdaki bölümlerde Android 12 kapsamında düzeltilen güvenlik açıklarına ilişkin ayrıntılar verilmektedir. Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır ve CVE, ilişkili referanslar, güvenlik açığı türü ve önem derecesi gibi ayrıntıları içerir.

AndroidTV

CVE Referanslar Tip Şiddet
CVE-2021-0825 A-174493596 EoP Ilıman
CVE-2021-0828 A-174046975 EoP Ilıman

Android çalışma zamanı

CVE Referanslar Tip Şiddet
CVE-2021-0808 A-178822800 EoP Ilıman
CVE-2021-0809 A-178822418 EoP Ilıman
CVE-2021-0810 A-178821065 EoP Ilıman
CVE-2021-0811 A-178802681 EoP Ilıman

Çerçeve

CVE Referanslar Tip Şiddet
CVE-2020-27059 A-159249069 EoP Yüksek
CVE-2021-0440 A-175319005 EoP Yüksek
CVE-2021-0737 A-188909109 EoP Yüksek
CVE-2021-0748 A-187043377 EoP Yüksek
CVE-2021-0749 A-186776724 EoP Yüksek
CVE-2021-0750 A-186530450 EoP Yüksek
CVE-2021-0762 A-184972789 EoP Yüksek
CVE-2021-0856 A-146211400 EoP Yüksek
CVE-2021-0862 A-129698226 EoP Yüksek
CVE-2021-0868 A-190732424 EoP Yüksek
CVE-2021-0845 A-166668654 İD Yüksek
CVE-2021-0858 A-141467028 İD Yüksek
CVE-2021-0709 A-194540462 EoP Ilıman
CVE-2021-0726 A-190396251 EoP Ilıman
CVE-2021-0727 A-190343571 EoP Ilıman
CVE-2021-0736 A-188908756 EoP Ilıman
CVE-2021-0774 A-184203058 EoP Ilıman
CVE-2021-0775 A-184196278 EoP Ilıman
CVE-2021-0777 A-183794515 EoP Ilıman
CVE-2021-0786 A-181588735 EoP Ilıman
CVE-2021-0788 A-181148088 EoP Ilıman
CVE-2021-0790 A-180940063 EoP Ilıman
CVE-2021-0815 A-177239818 EoP Ilıman
CVE-2021-0826 A-174243774 EoP Ilıman
CVE-2021-0830 A-173721846 EoP Ilıman
CVE-2021-0849 A-160153281 EoP Ilıman
CVE-2021-0860 A-137274359 EoP Ilıman
CVE-2021-0864 A-115385786 EoP Ilıman
CVE-2019-9428 A-110150807 İD Ilıman
CVE-2021-0715 A-193032972 İD Ilıman
CVE-2021-0718 A-191382775 İD Ilıman
CVE-2021-0719 A-191307066 İD Ilıman
CVE-2021-0723 A-191057499 İD Ilıman
CVE-2021-0728 A-189862446 İD Ilıman
CVE-2021-0729 A-189858116 İD Ilıman
CVE-2021-0731 A-189122545 İD Ilıman
CVE-2021-0732 A-189122544 İD Ilıman
CVE-2021-0733 A-189122913 İD Ilıman
CVE-2021-0738 A-188802680 İD Ilıman
CVE-2021-0740 A-188420350 İD Ilıman
CVE-2021-0741 A-188420344 İD Ilıman
CVE-2021-0742 A-188218313 İD Ilıman
CVE-2021-0744 A-187725457 İD Ilıman
CVE-2021-0746 A-187043716 İD Ilıman
CVE-2021-0747 A-187043444 İD Ilıman
CVE-2021-0751 A-186113473 İD Ilıman
CVE-2021-0752 A-186113411 İD Ilıman
CVE-2021-0757 A-185513355 İD Ilıman
CVE-2021-0760 A-185125569 İD Ilıman
CVE-2021-0761 A-185124942 İD Ilıman
CVE-2021-0763 A-184948790 İD Ilıman
CVE-2021-0764 A-184851975 İD Ilıman
CVE-2021-0765 A-184851840 İD Ilıman
CVE-2021-0768 A-184745431 İD Ilıman
CVE-2021-0770 A-184525740 İD Ilıman
CVE-2021-0771 A-184525395 İD Ilıman
CVE-2021-0772 A-184525389 İD Ilıman
CVE-2021-0783 A-183122164 İD Ilıman
CVE-2021-0784 A-183121510 İD Ilıman
CVE-2021-0789 A-181012686 İD Ilıman
CVE-2021-0800 A-180417374 İD Ilıman
CVE-2021-0801 A-180104057 İD Ilıman
CVE-2021-0803 A-179699353 İD Ilıman
CVE-2021-0806 A-179047203 İD Ilıman
CVE-2021-0807 A-179047153 İD Ilıman
CVE-2021-0829 A-173806402 İD Ilıman
CVE-2021-0836 A-170644642 İD Ilıman
CVE-2021-0853 A-154917065 İD Ilıman
CVE-2021-0863 A-118188362 İD Ilıman
CVE-2021-0866 A-184658476 İD Ilıman
CVE-2021-0949 A-184658476 İD Ilıman
CVE-2022-20211 A-186404493 İD Ilıman

Kütüphane

CVE Referanslar Tip Şiddet
CVE-2020-15888 A-162128313 EoP Ilıman
CVE-2021-0720 A-191303307 İD Ilıman

Medya Çerçevesi

CVE Referanslar Tip Şiddet
CVE-2021-0865 A-63104719 EoP Yüksek
CVE-2021-0847 A-162602757 RCE Ilıman
CVE-2021-0713 A-193034636 EoP Ilıman
CVE-2021-0714 A-193034447 EoP Ilıman
CVE-2021-0716 A-191597651 EoP Ilıman
CVE-2021-0754 A-185796676 EoP Ilıman
CVE-2021-0767 A-184845897 EoP Ilıman
CVE-2021-0855 A-150226265 EoP Ilıman
CVE-2020-0127 A-140054506 İD Ilıman
CVE-2021-0560 A-177433559 İD Ilıman
CVE-2021-0758 A-185394935 İD Ilıman
CVE-2021-0773 A-184430260 İD Ilıman
CVE-2021-0787 A-181155583 İD Ilıman
CVE-2021-0793 A-180800849 İD Ilıman
CVE-2021-0794 A-180505809 İD Ilıman
CVE-2021-0814 A-177617358 İD Ilıman
CVE-2021-0821 A-176098418 İD Ilıman
CVE-2021-0848 A-160187491 İD Ilıman
CVE-2021-0813 A-177699292 DoS Ilıman
CVE-2021-0835 A-171069556 DoS Ilıman
CVE-2021-0839 A-170374298 DoS Ilıman

Sistem

CVE Referanslar Tip Şiddet
CVE-2021-0739 A-188673156 RCE Kritik
CVE-2021-0802 A-179998316 RCE Kritik
CVE-2021-0766 A-184850593 EoP Yüksek
CVE-2021-0782 A-183407347 EoP Yüksek
CVE-2021-0850 A-159021520 EoP Yüksek
CVE-2021-0724 A-191051260 İD Yüksek
CVE-2021-0851 A-157233955 İD Yüksek
CVE-2021-0859 A-137733370 İD Yüksek
CVE-2021-0861 A-131355925 İD Yüksek
CVE-2021-0857 A-145826745 RCE Ilıman
CVE-2020-0436 A-159371107 EoP Ilıman
CVE-2021-0710 A-194340135 EoP Ilıman
CVE-2021-0722 A-191174082 EoP Ilıman
CVE-2021-0730 A-189332346 EoP Ilıman
CVE-2021-0743 A-188041356 EoP Ilıman
CVE-2021-0759 A-185191546 EoP Ilıman
CVE-2021-0776 A-183954797 EoP Ilıman
CVE-2021-0778 A-183710549 EoP Ilıman
CVE-2021-0781 A-183407956 EoP Ilıman
CVE-2021-0785 A-182283321 EoP Ilıman
CVE-2021-0805 A-179047632 EoP Ilıman
CVE-2021-0837 A-170643285 EoP Ilıman
CVE-2021-0841 A-170309116 EoP Ilıman
CVE-2021-0842 A-169851269 EoP Ilıman
CVE-2021-0843 A-168903827 EoP Ilıman
CVE-2021-0950 A-182155296 EoP Ilıman
CVE-2021-0711 A-193436376 İD Ilıman
CVE-2021-0712 A-193434069 İD Ilıman
CVE-2021-0717 A-191487797 İD Ilıman
CVE-2021-0721 A-191276693 İD Ilıman
CVE-2021-0725 A-190619620 İD Ilıman
CVE-2021-0745 A-187709482 İD Ilıman
CVE-2021-0753 A-186006753 İD Ilıman
CVE-2021-0755 A-185591473 İD Ilıman
CVE-2021-0756 A-185513628 İD Ilıman
CVE-2021-0779 A-183633542 İD Ilıman
CVE-2021-0780 A-183410189 İD Ilıman
CVE-2021-0791 A-180939433 İD Ilıman
CVE-2021-0792 A-180938364 İD Ilıman
CVE-2021-0795 A-180422331 İD Ilıman
CVE-2021-0812 A-178189576 İD Ilıman
CVE-2021-0817 A-176582502 İD Ilıman
CVE-2021-0818 A-176446340 İD Ilıman
CVE-2021-0819 A-176203800 İD Ilıman
CVE-2021-0820 A-176168040 İD Ilıman
CVE-2021-0823 A-174573778 İD Ilıman
CVE-2021-0827 A-174151290 İD Ilıman
CVE-2021-0831 A-173122149 İD Ilıman
CVE-2021-0832 A-172839851 İD Ilıman
CVE-2021-0834 A-172670679 İD Ilıman
CVE-2021-0838 A-170491114 İD Ilıman
CVE-2021-0840 A-170309700 İD Ilıman
CVE-2021-0844 A-168712382 İD Ilıman
CVE-2021-0852 A-156096455 İD Ilıman
CVE-2021-0854 A-154501976 İD Ilıman
CVE-2021-0890 A-190757775 İD Ilıman
CVE-2021-0796 A-180421437 DoS Ilıman
CVE-2021-0797 A-180421044 DoS Ilıman
CVE-2021-0798 A-180421035 DoS Ilıman
CVE-2021-0804 A-179162240 DoS Ilıman
CVE-2021-0816 A-177047996 DoS Ilıman
CVE-2021-0822 A-175895723 DoS Ilıman
CVE-2021-0824 A-174495119 DoS Ilıman
CVE-2021-0886 A-182163258 DoS Ilıman

Ortak sorular ve cevaplar

Bu bölüm, bu bülteni okuduktan sonra ortaya çıkabilecek genel soruları yanıtlar.

1. Cihazımın bu sorunları çözecek şekilde güncellenip güncellenmediğini nasıl belirleyebilirim?

Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için bkz. Android sürümünüzü kontrol etme ve güncelleme .

AOSP'de yayınlandığı haliyle Android 12'nin varsayılan güvenlik yaması düzeyi 2021-10-01'dir. Android 12 çalıştıran ve güvenlik yaması düzeyi 2021-10-01 veya üzeri olan Android cihazlar, bu güvenlik sürüm notlarında yer alan tüm sorunları giderir.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına atıfta bulunur.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalığın yükselmesi
İD Bilgi ifşası
DoS Hizmet reddi
Yok Sınıflandırma mevcut değil

3. Referanslar sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunu altındaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir önek içerebilir.

Önek Referans
A- Android hata kimliği

Sürümler

Sürüm Tarih Notlar
1.0 20 Eylül 2021 Güvenlik Sürüm Notları yayınlandı
1.1 1 Ekim 2021 Güncellenen sorun listesi
1.2 9 Kasım 2021 Güncellenen sorun listesi
1.3 12 Kasım 2021 Güncellenen sorun listesi
1.4 25 Nisan 2022 Güncellenen sorun listesi