Ghi chú phát hành bảo mật của Android 12

Xuất bản ngày 20 tháng 9 năm 2021 | Cập nhật ngày 25 tháng 4 năm 2022

Ghi chú phát hành bảo mật Android này chứa thông tin chi tiết về các lỗ hổng bảo mật ảnh hưởng đến các thiết bị Android được xử lý như một phần của Android 12. Các thiết bị Android 12 có mức bản vá bảo mật 2021-10-01 trở lên được bảo vệ khỏi các sự cố này (Android 12, như được phát hành vào ngày AOSP, sẽ có mức bản vá bảo mật mặc định là 2021-10-01). Để tìm hiểu cách kiểm tra mức bản vá bảo mật của thiết bị, hãy xem Kiểm tra và cập nhật phiên bản Android của bạn .

Các đối tác Android sẽ được thông báo về tất cả các vấn đề trước khi xuất bản. Các bản vá mã nguồn cho những vấn đề này sẽ được phát hành vào kho lưu trữ Dự án mã nguồn mở Android (AOSP) như một phần của bản phát hành Android 12.

Việc đánh giá mức độ nghiêm trọng của các vấn đề trong các ghi chú phát hành này dựa trên tác động mà việc khai thác lỗ hổng có thể gây ra trên thiết bị bị ảnh hưởng, giả sử các biện pháp giảm nhẹ nền tảng và dịch vụ bị tắt vì mục đích phát triển hoặc nếu vượt qua thành công.

Chúng tôi chưa có báo cáo nào về việc khách hàng tích cực khai thác hoặc lạm dụng các vấn đề mới được báo cáo này. Tham khảo phần giảm nhẹ của Android và Google Play Protect để biết chi tiết về các biện pháp bảo vệ nền tảng bảo mật Android và Google Play Protect, giúp cải thiện tính bảo mật của nền tảng Android.

Thông báo

  • Các vấn đề được mô tả trong tài liệu này được giải quyết như một phần của Android 12. Thông tin này được cung cấp để tham khảo và minh bạch.
  • Chúng tôi muốn ghi nhận và cảm ơn cộng đồng nghiên cứu bảo mật vì những đóng góp liên tục của họ trong việc bảo mật hệ sinh thái Android.

Giảm thiểu dịch vụ của Android và Google

Đây là bản tóm tắt các biện pháp giảm nhẹ do nền tảng bảo mật Android và các biện pháp bảo vệ dịch vụ như Google Play Protect cung cấp. Những khả năng này làm giảm khả năng khai thác thành công các lỗ hổng bảo mật trên Android.

  • Việc khai thác nhiều vấn đề trên Android trở nên khó khăn hơn do các cải tiến trong các phiên bản mới hơn của nền tảng Android. Chúng tôi khuyến khích tất cả người dùng cập nhật lên phiên bản Android mới nhất nếu có thể.
  • Nhóm bảo mật Android tích cực giám sát hành vi lạm dụng thông qua Google Play Protect và cảnh báo người dùng về Ứng dụng có khả năng gây hại . Google Play Protect được bật theo mặc định trên các thiết bị có Dịch vụ di động của Google và đặc biệt quan trọng đối với người dùng cài đặt ứng dụng từ bên ngoài Google Play.

Chi tiết về lỗ hổng Android 12

Các phần bên dưới cung cấp thông tin chi tiết về các lỗ hổng bảo mật đã được khắc phục trong Android 12. Các lỗ hổng được nhóm theo thành phần mà chúng ảnh hưởng và bao gồm các chi tiết như CVE, các tài liệu tham khảo liên quan, loại lỗ hổngmức độ nghiêm trọng .

Tivi Android

CVE Người giới thiệu Kiểu Mức độ nghiêm trọng
CVE-2021-0825 A-174493596 EoP Vừa phải
CVE-2021-0828 A-174046975 EoP Vừa phải

Thời gian chạy Android

CVE Người giới thiệu Kiểu Mức độ nghiêm trọng
CVE-2021-0808 A-178822800 EoP Vừa phải
CVE-2021-0809 A-178822418 EoP Vừa phải
CVE-2021-0810 A-178821065 EoP Vừa phải
CVE-2021-0811 A-178802681 EoP Vừa phải

Khung

CVE Người giới thiệu Kiểu Mức độ nghiêm trọng
CVE-2020-27059 A-159249069 EoP Cao
CVE-2021-0440 A-175319005 EoP Cao
CVE-2021-0737 A-188909109 EoP Cao
CVE-2021-0748 A-187043377 EoP Cao
CVE-2021-0749 A-186776724 EoP Cao
CVE-2021-0750 A-186530450 EoP Cao
CVE-2021-0762 A-184972789 EoP Cao
CVE-2021-0856 A-146211400 EoP Cao
CVE-2021-0862 A-129698226 EoP Cao
CVE-2021-0868 A-190732424 EoP Cao
CVE-2021-0845 A-166668654 NHẬN DẠNG Cao
CVE-2021-0858 A-141467028 NHẬN DẠNG Cao
CVE-2021-0709 A-194540462 EoP Vừa phải
CVE-2021-0726 A-190396251 EoP Vừa phải
CVE-2021-0727 A-190343571 EoP Vừa phải
CVE-2021-0736 A-188908756 EoP Vừa phải
CVE-2021-0774 A-184203058 EoP Vừa phải
CVE-2021-0775 A-184196278 EoP Vừa phải
CVE-2021-0777 A-183794515 EoP Vừa phải
CVE-2021-0786 A-181588735 EoP Vừa phải
CVE-2021-0788 A-181148088 EoP Vừa phải
CVE-2021-0790 A-180940063 EoP Vừa phải
CVE-2021-0815 A-177239818 EoP Vừa phải
CVE-2021-0826 A-174243774 EoP Vừa phải
CVE-2021-0830 A-173721846 EoP Vừa phải
CVE-2021-0849 A-160153281 EoP Vừa phải
CVE-2021-0860 A-137274359 EoP Vừa phải
CVE-2021-0864 A-115385786 EoP Vừa phải
CVE-2019-9428 A-110150807 NHẬN DẠNG Vừa phải
CVE-2021-0715 A-193032972 NHẬN DẠNG Vừa phải
CVE-2021-0718 A-191382775 NHẬN DẠNG Vừa phải
CVE-2021-0719 A-191307066 NHẬN DẠNG Vừa phải
CVE-2021-0723 A-191057499 NHẬN DẠNG Vừa phải
CVE-2021-0728 A-189862446 NHẬN DẠNG Vừa phải
CVE-2021-0729 A-189858116 NHẬN DẠNG Vừa phải
CVE-2021-0731 A-189122545 NHẬN DẠNG Vừa phải
CVE-2021-0732 A-189122544 NHẬN DẠNG Vừa phải
CVE-2021-0733 A-189122913 NHẬN DẠNG Vừa phải
CVE-2021-0738 A-188802680 NHẬN DẠNG Vừa phải
CVE-2021-0740 A-188420350 NHẬN DẠNG Vừa phải
CVE-2021-0741 A-188420344 NHẬN DẠNG Vừa phải
CVE-2021-0742 A-188218313 NHẬN DẠNG Vừa phải
CVE-2021-0744 A-187725457 NHẬN DẠNG Vừa phải
CVE-2021-0746 A-187043716 NHẬN DẠNG Vừa phải
CVE-2021-0747 A-187043444 NHẬN DẠNG Vừa phải
CVE-2021-0751 A-186113473 NHẬN DẠNG Vừa phải
CVE-2021-0752 A-186113411 NHẬN DẠNG Vừa phải
CVE-2021-0757 A-185513355 NHẬN DẠNG Vừa phải
CVE-2021-0760 A-185125569 NHẬN DẠNG Vừa phải
CVE-2021-0761 A-185124942 NHẬN DẠNG Vừa phải
CVE-2021-0763 A-184948790 NHẬN DẠNG Vừa phải
CVE-2021-0764 A-184851975 NHẬN DẠNG Vừa phải
CVE-2021-0765 A-184851840 NHẬN DẠNG Vừa phải
CVE-2021-0768 A-184745431 NHẬN DẠNG Vừa phải
CVE-2021-0770 A-184525740 NHẬN DẠNG Vừa phải
CVE-2021-0771 A-184525395 NHẬN DẠNG Vừa phải
CVE-2021-0772 A-184525389 NHẬN DẠNG Vừa phải
CVE-2021-0783 A-183122164 NHẬN DẠNG Vừa phải
CVE-2021-0784 A-183121510 NHẬN DẠNG Vừa phải
CVE-2021-0789 A-181012686 NHẬN DẠNG Vừa phải
CVE-2021-0800 A-180417374 NHẬN DẠNG Vừa phải
CVE-2021-0801 A-180104057 NHẬN DẠNG Vừa phải
CVE-2021-0803 A-179699353 NHẬN DẠNG Vừa phải
CVE-2021-0806 A-179047203 NHẬN DẠNG Vừa phải
CVE-2021-0807 A-179047153 NHẬN DẠNG Vừa phải
CVE-2021-0829 A-173806402 NHẬN DẠNG Vừa phải
CVE-2021-0836 A-170644642 NHẬN DẠNG Vừa phải
CVE-2021-0853 A-154917065 NHẬN DẠNG Vừa phải
CVE-2021-0863 A-118188362 NHẬN DẠNG Vừa phải
CVE-2021-0866 A-184658476 NHẬN DẠNG Vừa phải
CVE-2021-0949 A-184658476 NHẬN DẠNG Vừa phải
CVE-2022-20211 A-186404493 NHẬN DẠNG Vừa phải

Thư viện

CVE Người giới thiệu Kiểu Mức độ nghiêm trọng
CVE-2020-15888 A-162128313 EoP Vừa phải
CVE-2021-0720 A-191303307 NHẬN DẠNG Vừa phải

Khung truyền thông

CVE Người giới thiệu Kiểu Mức độ nghiêm trọng
CVE-2021-0865 A-63104719 EoP Cao
CVE-2021-0847 A-162602757 RCE Vừa phải
CVE-2021-0713 A-193034636 EoP Vừa phải
CVE-2021-0714 A-193034447 EoP Vừa phải
CVE-2021-0716 A-191597651 EoP Vừa phải
CVE-2021-0754 A-185796676 EoP Vừa phải
CVE-2021-0767 A-184845897 EoP Vừa phải
CVE-2021-0855 A-150226265 EoP Vừa phải
CVE-2020-0127 A-140054506 NHẬN DẠNG Vừa phải
CVE-2021-0560 A-177433559 NHẬN DẠNG Vừa phải
CVE-2021-0758 A-185394935 NHẬN DẠNG Vừa phải
CVE-2021-0773 A-184430260 NHẬN DẠNG Vừa phải
CVE-2021-0787 A-181155583 NHẬN DẠNG Vừa phải
CVE-2021-0793 A-180800849 NHẬN DẠNG Vừa phải
CVE-2021-0794 A-180505809 NHẬN DẠNG Vừa phải
CVE-2021-0814 A-177617358 NHẬN DẠNG Vừa phải
CVE-2021-0821 A-176098418 NHẬN DẠNG Vừa phải
CVE-2021-0848 A-160187491 NHẬN DẠNG Vừa phải
CVE-2021-0813 A-177699292 DoS Vừa phải
CVE-2021-0835 A-171069556 DoS Vừa phải
CVE-2021-0839 A-170374298 DoS Vừa phải

Hệ thống

CVE Người giới thiệu Kiểu Mức độ nghiêm trọng
CVE-2021-0739 A-188673156 RCE Phê bình
CVE-2021-0802 A-179998316 RCE Phê bình
CVE-2021-0766 A-184850593 EoP Cao
CVE-2021-0782 A-183407347 EoP Cao
CVE-2021-0850 A-159021520 EoP Cao
CVE-2021-0724 A-191051260 NHẬN DẠNG Cao
CVE-2021-0851 A-157233955 NHẬN DẠNG Cao
CVE-2021-0859 A-137733370 NHẬN DẠNG Cao
CVE-2021-0861 A-131355925 NHẬN DẠNG Cao
CVE-2021-0857 A-145826745 RCE Vừa phải
CVE-2020-0436 A-159371107 EoP Vừa phải
CVE-2021-0710 A-194340135 EoP Vừa phải
CVE-2021-0722 A-191174082 EoP Vừa phải
CVE-2021-0730 A-189332346 EoP Vừa phải
CVE-2021-0743 A-188041356 EoP Vừa phải
CVE-2021-0759 A-185191546 EoP Vừa phải
CVE-2021-0776 A-183954797 EoP Vừa phải
CVE-2021-0778 A-183710549 EoP Vừa phải
CVE-2021-0781 A-183407956 EoP Vừa phải
CVE-2021-0785 A-182283321 EoP Vừa phải
CVE-2021-0805 A-179047632 EoP Vừa phải
CVE-2021-0837 A-170643285 EoP Vừa phải
CVE-2021-0841 A-170309116 EoP Vừa phải
CVE-2021-0842 A-169851269 EoP Vừa phải
CVE-2021-0843 A-168903827 EoP Vừa phải
CVE-2021-0950 A-182155296 EoP Vừa phải
CVE-2021-0711 A-193436376 NHẬN DẠNG Vừa phải
CVE-2021-0712 A-193434069 NHẬN DẠNG Vừa phải
CVE-2021-0717 A-191487797 NHẬN DẠNG Vừa phải
CVE-2021-0721 A-191276693 NHẬN DẠNG Vừa phải
CVE-2021-0725 A-190619620 NHẬN DẠNG Vừa phải
CVE-2021-0745 A-187709482 NHẬN DẠNG Vừa phải
CVE-2021-0753 A-186006753 NHẬN DẠNG Vừa phải
CVE-2021-0755 A-185591473 NHẬN DẠNG Vừa phải
CVE-2021-0756 A-185513628 NHẬN DẠNG Vừa phải
CVE-2021-0779 A-183633542 NHẬN DẠNG Vừa phải
CVE-2021-0780 A-183410189 NHẬN DẠNG Vừa phải
CVE-2021-0791 A-180939433 NHẬN DẠNG Vừa phải
CVE-2021-0792 A-180938364 NHẬN DẠNG Vừa phải
CVE-2021-0795 A-180422331 NHẬN DẠNG Vừa phải
CVE-2021-0812 A-178189576 NHẬN DẠNG Vừa phải
CVE-2021-0817 A-176582502 NHẬN DẠNG Vừa phải
CVE-2021-0818 A-176446340 NHẬN DẠNG Vừa phải
CVE-2021-0819 A-176203800 NHẬN DẠNG Vừa phải
CVE-2021-0820 A-176168040 NHẬN DẠNG Vừa phải
CVE-2021-0823 A-174573778 NHẬN DẠNG Vừa phải
CVE-2021-0827 A-174151290 NHẬN DẠNG Vừa phải
CVE-2021-0831 A-173122149 NHẬN DẠNG Vừa phải
CVE-2021-0832 A-172839851 NHẬN DẠNG Vừa phải
CVE-2021-0834 A-172670679 NHẬN DẠNG Vừa phải
CVE-2021-0838 A-170491114 NHẬN DẠNG Vừa phải
CVE-2021-0840 A-170309700 NHẬN DẠNG Vừa phải
CVE-2021-0844 A-168712382 NHẬN DẠNG Vừa phải
CVE-2021-0852 A-156096455 NHẬN DẠNG Vừa phải
CVE-2021-0854 A-154501976 NHẬN DẠNG Vừa phải
CVE-2021-0890 A-190757775 NHẬN DẠNG Vừa phải
CVE-2021-0796 A-180421437 DoS Vừa phải
CVE-2021-0797 A-180421044 DoS Vừa phải
CVE-2021-0798 A-180421035 DoS Vừa phải
CVE-2021-0804 A-179162240 DoS Vừa phải
CVE-2021-0816 A-177047996 DoS Vừa phải
CVE-2021-0822 A-175895723 DoS Vừa phải
CVE-2021-0824 A-174495119 DoS Vừa phải
CVE-2021-0886 A-182163258 DoS Vừa phải

Các câu hỏi và câu trả lời thường gặp

Phần này trả lời các câu hỏi thường gặp có thể xảy ra sau khi đọc bản tin này.

1. Làm cách nào để xác định xem thiết bị của tôi có được cập nhật để giải quyết những vấn đề này hay không?

Để tìm hiểu cách kiểm tra mức bản vá bảo mật của thiết bị, hãy xem Kiểm tra và cập nhật phiên bản Android của bạn .

Android 12, được phát hành trên AOSP, có mức bản vá bảo mật mặc định là 2021-10-01. Các thiết bị Android chạy Android 12 và có bản vá bảo mật từ 2021-10-01 trở lên sẽ giải quyết tất cả các vấn đề có trong các ghi chú phát hành bảo mật này.

2. Các mục trong cột Loại có ý nghĩa gì?

Các mục trong cột Loại của bảng chi tiết lỗ hổng bảo mật tham chiếu đến phân loại lỗ hổng bảo mật.

Viết tắt Sự định nghĩa
RCE Thực thi mã từ xa
EoP Nâng cao đặc quyền
NHẬN DẠNG Công bố thông tin
DoS Từ chối dịch vụ
không áp dụng Phân loại không có sẵn

3. Các mục trong cột Tài liệu tham khảo có ý nghĩa gì?

Các mục trong cột Tham chiếu của bảng chi tiết về lỗ hổng có thể chứa tiền tố xác định tổ chức chứa giá trị tham chiếu.

Tiếp đầu ngữ Thẩm quyền giải quyết
MỘT- ID lỗi Android

Phiên bản

Phiên bản Ngày Ghi chú
1.0 Ngày 20 tháng 9 năm 2021 Ghi chú phát hành bảo mật được xuất bản
1.1 Ngày 1 tháng 10 năm 2021 Danh sách vấn đề được cập nhật
1.2 Ngày 9 tháng 11 năm 2021 Danh sách vấn đề được cập nhật
1.3 Ngày 12 tháng 11 năm 2021 Danh sách vấn đề được cập nhật
1.4 Ngày 25 tháng 4 năm 2022 Danh sách vấn đề được cập nhật