Catatan Rilis Keamanan Android 12L

Dipublikasikan 22 Februari 2022 | Diperbarui 8 September 2022

Catatan Rilis Keamanan Android ini berisi detail kerentanan keamanan yang memengaruhi perangkat Android yang ditangani sebagai bagian dari Android 12L. Perangkat Android 12L dengan level patch keamanan 01-03-2022 atau yang lebih baru dilindungi dari masalah ini (Android 12L, seperti yang dirilis di AOSP, memiliki level patch keamanan default 01-03-2022). Untuk mempelajari cara memeriksa level patch keamanan perangkat, lihat Memeriksa dan mengupdate versi Android.

Partner Android akan diberi tahu tentang semua masalah sebelum publikasi. Patch kode sumber untuk masalah ini dirilis ke repositori Proyek Open Source Android (AOSP) sebagai bagian dari rilis Android 12L.

Penilaian tingkat keparahan masalah dalam catatan rilis ini didasarkan pada efek yang mungkin akan ditimbulkan oleh eksploitasi kerentanan pada perangkat yang terpengaruh, dengan asumsi mitigasi platform dan layanan dinonaktifkan untuk tujuan pengembangan atau jika berhasil diabaikan.

Kami tidak menerima laporan tentang eksploitasi atau penyalahgunaan pelanggan aktif terhadap masalah yang baru dilaporkan ini. Lihat bagian Mitigasi Android dan Google Play Protect untuk mengetahui detail tentang perlindungan platform keamanan Android dan Google Play Protect, yang meningkatkan keamanan platform Android.

Pengumuman

  • Masalah yang dijelaskan dalam dokumen ini ditangani sebagai bagian dari Android 12L. Informasi ini diberikan sebagai referensi dan transparansi.
  • Kami ingin menghargai dan berterima kasih kepada komunitas riset keamanan atas kontribusi berkelanjutan mereka dalam mengamankan ekosistem Android.

Mitigasi layanan Android dan Google

Ini adalah ringkasan mitigasi yang disediakan oleh platform keamanan Android dan perlindungan layanan seperti Google Play Protect. Kemampuan ini mengurangi kemungkinan kerentanan keamanan dapat berhasil dieksploitasi di Android.

  • Eksploitasi untuk banyak masalah di Android menjadi lebih sulit dengan peningkatan dalam versi platform Android yang lebih baru. Sebaiknya semua pengguna mengupdate ke versi Android terbaru jika memungkinkan.
  • Tim keamanan Android secara aktif memantau penyalahgunaan melalui Google Play Protect dan memperingatkan pengguna tentang Aplikasi yang Berpotensi Membahayakan. Google Play Protect diaktifkan secara default di perangkat dengan Layanan Seluler Google, dan sangat penting bagi pengguna yang menginstal aplikasi dari luar Google Play.

Detail kerentanan Android 12L

Bagian di bawah ini memberikan detail untuk perbaikan kerentanan keamanan sebagai bagian dari Android 12L. Kerentanan dikelompokkan berdasarkan komponen yang terpengaruh dan mencakup detail seperti CVE, referensi terkait, jenis kerentanan, dan tingkat keparahan.

Kerangka kerja

CVE Referensi Jenis Tingkat Keparahan
CVE-2021-39749 A-205996115 EoP Tinggi
CVE-2021-39743 A-201534884 EoP Sedang
CVE-2021-39746 A-194696395 EoP Sedang
CVE-2021-39.750 A-206474016 EoP Sedang
CVE-2021-39752 A-202756848 EoP Sedang
CVE-2022-20002 A-198657657 EoP Sedang
CVE-2022-20203 A-199745908 EoP Sedang
CVE-2021-39744 A-192369136 ID Sedang
CVE-2021-39745 J-206127671 ID Sedang
CVE-2021-39747 A-208268457 ID Sedang
CVE-2021-39748 A-203777141 ID Sedang
CVE-2021-39751 A-172838801 ID Sedang
CVE-2021-39753 A-200035185 ID Sedang
CVE-2021-39755 A-204995407 ID Sedang
CVE-2021-39756 A-184354287 ID Sedang
CVE-2021-39757 A-176094662 ID Sedang
CVE-2021-39754 A-207133709 Tidak diketahui Tidak diketahui

Framework Media

CVE Referensi Jenis Tingkat Keparahan
CVE-2021-39759 A-180200830 EoP Sedang
CVE-2021-39760 A-194110526 ID Sedang
CVE-2021-39761 A-179783181 ID Sedang
CVE-2021-39762 A-210625816 ID Sedang

Platform

CVE Referensi Jenis Tingkat Keparahan
CVE-2021-39741 A-173567719 EoP Sedang
CVE-2021-39763 A-199176115 EoP Sedang
CVE-2021-39764 A-170642995 EoP Sedang
CVE-2021-39767 A-201308542 EoP Sedang
CVE-2021-39768 A-202017876 EoP Sedang
CVE-2021-39771 A-198661951 EoP Sedang
CVE-2021-25393 A-180518134 ID Sedang
CVE-2021-39739 A-184525194 ID Sedang
CVE-2021-39740 A-209965112 ID Sedang
CVE-2021-39742 A-186405602 ID Sedang
CVE-2021-39765 A-201535427 ID Sedang
CVE-2021-39766 A-198296421 ID Sedang
CVE-2021-39769 A-193663287 ID Sedang
CVE-2021-39770 A-193033501 ID Sedang

Sistem

CVE Referensi Jenis Tingkat Keparahan
CVE-2021-39776 A-192614125 EoP Tinggi
CVE-2021-39787 A-202506934 EoP Tinggi
CVE-2021-39772 A-181962322 EoP Sedang
CVE-2021-39780 A-204992293 EoP Sedang
CVE-2021-39781 A-195311502 EoP Sedang
CVE-2021-39782 A-202760015 EoP Sedang
CVE-2021-39783 A-197960597 EoP Sedang
CVE-2021-39784 J-200163477 EoP Sedang
CVE-2021-39786 A-192551247 EoP Sedang
CVE-2021-39789 A-203880906 EoP Sedang
CVE-2021-39790 A-186405146 EoP Sedang
CVE-2021-39773 A-191276656 ID Sedang
CVE-2021-39775 A-206465854 ID Sedang
CVE-2021-39777 A-194743207 ID Sedang
CVE-2021-39778 A-196406138 ID Sedang
CVE-2021-39779 A-190400974 ID Sedang
CVE-2021-39788 A-191768014 ID Sedang
CVE-2021-39791 A-194112606 ID Sedang
CVE-2021-39774 A-205989472 DoS Sedang

Detail kerentanan tambahan

Bagian di bawah ini memberikan detail untuk kerentanan keamanan yang diberikan untuk tujuan pengungkapan. Masalah ini tidak diperlukan untuk kepatuhan SPL.

Android TV

CVE Referensi Jenis Tingkat Keparahan
CVE-2021-1000 A-185190688 EoP Sedang
CVE-2021-1033 A-185247656 EoP Sedang

Pertanyaan umum dan jawaban

Bagian ini menjawab pertanyaan umum yang mungkin muncul setelah membaca buletin ini.

1. Bagaimana cara menentukan apakah perangkat saya telah diupdate untuk mengatasi masalah ini?

Untuk mempelajari cara memeriksa level patch keamanan perangkat, lihat Memeriksa dan mengupdate versi Android.

Android 12L, seperti yang dirilis di AOSP, memiliki level patch keamanan default 01-03-2022. Perangkat Android yang menjalankan Android 12L dan dengan level patch keamanan 01-03-2022 atau yang lebih baru akan mengatasi semua masalah yang terdapat dalam catatan rilis keamanan ini.

2. Apa arti entri di kolom Jenis?

Entri di kolom Jenis pada tabel detail kerentanan merujuk pada klasifikasi kerentanan keamanan.

Singkatan Definisi
RCE Eksekusi kode jarak jauh
EoP Elevasi hak istimewa
ID Pengungkapan informasi
DoS Denial of service
T/A Klasifikasi tidak tersedia

3. Apa arti entri di kolom Referensi?

Entri di kolom Referensi pada tabel detail kerentanan dapat berisi awalan yang mengidentifikasi organisasi tempat nilai referensi berada.

Awalan Referensi
A- ID bug Android

Versi

Versi Tanggal Catatan
1.0 22 Februari 2022 Catatan Rilis Keamanan Dipublikasikan
1.1 27 Mei 2022 Daftar Masalah yang Diperbarui
1.2 8 September 2022 Daftar Masalah yang Diperbarui