Ghi chú về bản phát hành bảo mật của Android này chứa thông tin chi tiết về các lỗ hổng bảo mật ảnh hưởng đến thiết bị Android và được giải quyết trong Android 12L. Các thiết bị Android 12L có cấp bản vá bảo mật từ ngày 1 tháng 3 năm 2022 trở đi được bảo vệ khỏi những vấn đề này (Android 12L, như được phát hành trên AOSP, có cấp bản vá bảo mật mặc định là ngày 1 tháng 3 năm 2022). Để tìm hiểu cách kiểm tra cấp bản vá bảo mật của thiết bị, hãy xem bài viết Kiểm tra và cập nhật phiên bản Android.
Các đối tác Android sẽ được thông báo về mọi vấn đề trước khi xuất bản. Các bản vá mã nguồn cho những vấn đề này được phát hành cho kho lưu trữ Dự án nguồn mở Android (AOSP) trong bản phát hành Android 12L.
Đánh giá mức độ nghiêm trọng của các vấn đề trong những ghi chú phát hành này dựa trên ảnh hưởng có thể xảy ra của việc khai thác lỗ hổng đối với một thiết bị chịu ảnh hưởng, giả sử các biện pháp giảm thiểu của nền tảng và dịch vụ bị tắt cho mục đích phát triển hoặc nếu bị bỏ qua thành công.
Chúng tôi chưa nhận được báo cáo nào về việc khách hàng đang lợi dụng hoặc lạm dụng những vấn đề mới được báo cáo này. Hãy tham khảo phần Các biện pháp giảm thiểu của Android và Google Play Protect để biết thông tin chi tiết về các biện pháp bảo vệ của nền tảng bảo mật Android và Google Play Protect. Các biện pháp này giúp cải thiện tính bảo mật của nền tảng Android.
Thông báo
- Các vấn đề được mô tả trong tài liệu này sẽ được giải quyết trong Android 12L. Thông tin này được cung cấp để tham khảo và đảm bảo tính minh bạch.
- Chúng tôi xin ghi nhận và cảm ơn cộng đồng nghiên cứu bảo mật vì những đóng góp không ngừng của họ cho việc bảo mật hệ sinh thái Android.
Các biện pháp giảm thiểu của Android và dịch vụ của Google
Đây là bản tóm tắt về các biện pháp giảm thiểu do nền tảng bảo mật Android và các biện pháp bảo vệ dịch vụ (chẳng hạn như Google Play Protect) cung cấp. Những khả năng này giúp giảm khả năng các lỗ hổng bảo mật có thể bị khai thác thành công trên Android.
- Việc khai thác nhiều vấn đề trên Android trở nên khó khăn hơn nhờ những điểm cải tiến trong các phiên bản mới của nền tảng Android. Bạn nên cập nhật lên phiên bản Android mới nhất (nếu có thể).
- Nhóm bảo mật Android tích cực giám sát hành vi sai trái thông qua Google Play Protect và cảnh báo cho người dùng về Ứng dụng có khả năng gây hại. Google Play Protect được bật theo mặc định trên các thiết bị có Các dịch vụ của Google dành cho thiết bị di động và đặc biệt quan trọng đối với những người dùng cài đặt ứng dụng không phải từ Google Play.
Thông tin chi tiết về lỗ hổng bảo mật trên Android 12L
Các phần dưới đây cung cấp thông tin chi tiết về các lỗ hổng bảo mật đã được khắc phục trong Android 12L. Các lỗ hổng được nhóm theo thành phần mà chúng ảnh hưởng và bao gồm các thông tin chi tiết như CVE, các tài liệu tham khảo liên quan, loại lỗ hổng bảo mật và mức độ nghiêm trọng.
Framework
CVE | Tài liệu tham khảo | Loại | Mức độ nghiêm trọng |
---|---|---|---|
CVE-2021-39749 | A-205996115 | EoP | Cao |
CVE-2021-39743 | A-201534884 | EoP | Trung bình |
CVE-2021-39746 | A-194696395 | EoP | Trung bình |
CVE-2021-39750 | A-206474016 | EoP | Trung bình |
CVE-2021-39752 | A-202756848 | EoP | Trung bình |
CVE-2022-20002 | A-198657657 | EoP | Trung bình |
CVE-2022-20203 | A-199745908 | EoP | Trung bình |
CVE-2021-39744 | A-192369136 | ID | Trung bình |
CVE-2021-39745 | A-206127671 | ID | Trung bình |
CVE-2021-39747 | A-208268457 | ID | Trung bình |
CVE-2021-39748 | A-203777141 | ID | Trung bình |
CVE-2021-39751 | A-172838801 | ID | Trung bình |
CVE-2021-39753 | A-200035185 | ID | Trung bình |
CVE-2021-39755 | A-204995407 | ID | Trung bình |
CVE-2021-39756 | A-184354287 | ID | Trung bình |
CVE-2021-39757 | A-176094662 | ID | Trung bình |
CVE-2021-39754 | A-207133709 | Không xác định | Không xác định |
Khung nội dung nghe nhìn
CVE | Tài liệu tham khảo | Loại | Mức độ nghiêm trọng |
---|---|---|---|
CVE-2021-39759 | A-180200830 | EoP | Trung bình |
CVE-2021-39760 | A-194110526 | ID | Trung bình |
CVE-2021-39761 | A-179783181 | ID | Trung bình |
CVE-2021-39762 | A-210625816 | ID | Trung bình |
Nền tảng
CVE | Tài liệu tham khảo | Loại | Mức độ nghiêm trọng |
---|---|---|---|
CVE-2021-39741 | A-173567719 | EoP | Trung bình |
CVE-2021-39763 | A-199176115 | EoP | Trung bình |
CVE-2021-39764 | A-170642995 | EoP | Trung bình |
CVE-2021-39767 | A-201308542 | EoP | Trung bình |
CVE-2021-39768 | A-202017876 | EoP | Trung bình |
CVE-2021-39771 | A-198661951 | EoP | Trung bình |
CVE-2021-25393 | A-180518134 | ID | Trung bình |
CVE-2021-39739 | A-184525194 | ID | Trung bình |
CVE-2021-39740 | A-209965112 | ID | Trung bình |
CVE-2021-39742 | A-186405602 | ID | Trung bình |
CVE-2021-39765 | A-201535427 | ID | Trung bình |
CVE-2021-39766 | A-198296421 | ID | Trung bình |
CVE-2021-39769 | A-193663287 | ID | Trung bình |
CVE-2021-39770 | A-193033501 | ID | Trung bình |
Hệ thống
CVE | Tài liệu tham khảo | Loại | Mức độ nghiêm trọng |
---|---|---|---|
CVE-2021-39776 | A-192614125 | EoP | Cao |
CVE-2021-39787 | A-202506934 | EoP | Cao |
CVE-2021-39772 | A-181962322 | EoP | Trung bình |
CVE-2021-39780 | A-204992293 | EoP | Trung bình |
CVE-2021-39781 | A-195311502 | EoP | Trung bình |
CVE-2021-39782 | A-202760015 | EoP | Trung bình |
CVE-2021-39783 | A-197960597 | EoP | Trung bình |
CVE-2021-39784 | A-200163477 | EoP | Trung bình |
CVE-2021-39786 | A-192551247 | EoP | Trung bình |
CVE-2021-39789 | A-203880906 | EoP | Trung bình |
CVE-2021-39790 | A-186405146 | EoP | Trung bình |
CVE-2021-39773 | A-191276656 | ID | Trung bình |
CVE-2021-39775 | A-206465854 | ID | Trung bình |
CVE-2021-39777 | A-194743207 | ID | Trung bình |
CVE-2021-39778 | A-196406138 | ID | Trung bình |
CVE-2021-39779 | A-190400974 | ID | Trung bình |
CVE-2021-39788 | A-191768014 | ID | Trung bình |
CVE-2021-39791 | A-194112606 | ID | Trung bình |
CVE-2021-39774 | A-205989472 | DoS | Trung bình |
Thông tin chi tiết khác về lỗ hổng
Phần dưới đây cung cấp thông tin chi tiết về các lỗ hổng bảo mật được cung cấp cho mục đích công bố. Bạn không bắt buộc phải giải quyết những vấn đề này để tuân thủ SPL.
Android TV
CVE | Tài liệu tham khảo | Loại | Mức độ nghiêm trọng |
---|---|---|---|
CVE-2021-1000 | A-185190688 | EoP | Trung bình |
CVE-2021-1033 | A-185247656 | EoP | Trung bình |
Câu hỏi và câu trả lời thường gặp
Phần này giải đáp những câu hỏi thường gặp có thể xuất hiện sau khi bạn đọc bản tin này.
1. Làm cách nào để xác định xem thiết bị của tôi đã được cập nhật để giải quyết những vấn đề này hay chưa?
Để tìm hiểu cách kiểm tra cấp bản vá bảo mật của thiết bị, hãy xem bài viết Kiểm tra và cập nhật phiên bản Android.
Android 12L, khi được phát hành trên AOSP, có cấp bản vá bảo mật mặc định là 2022-03-01. Các thiết bị Android chạy Android 12L và có bản vá bảo mật cấp 2022-03-01 trở lên sẽ giải quyết tất cả các vấn đề có trong những ghi chú phát hành bảo mật này.
2. Các mục trong cột Loại có nghĩa là gì?
Các mục trong cột Loại của bảng chi tiết về lỗ hổng bảo mật tham chiếu đến việc phân loại lỗ hổng bảo mật.
Từ viết tắt | Định nghĩa |
---|---|
RCE | Thực thi mã từ xa |
EoP | Nâng cao đặc quyền |
ID | Tiết lộ thông tin |
DoS | Từ chối dịch vụ |
Không áp dụng | Không có thông tin phân loại |
3. Các mục trong cột Tài liệu tham khảo có nghĩa là gì?
Các mục trong cột Tài liệu tham khảo của bảng chi tiết về lỗ hổng bảo mật có thể chứa một tiền tố xác định tổ chức mà giá trị tham chiếu thuộc về.
Tiền tố | Tài liệu tham khảo |
---|---|
A- | Mã lỗi Android |
Phiên bản
Phiên bản | Ngày | Ghi chú |
---|---|---|
1.0 | Ngày 22 tháng 2 năm 2022 | Đã xuất bản ghi chú phát hành về bảo mật |
1.1 | Ngày 27 tháng 5 năm 2022 | Danh sách vấn đề đã được cập nhật |
1.2 | Ngày 8 tháng 9 năm 2022 | Danh sách vấn đề đã được cập nhật |