ملاحظات الإصدار الأمني ​​لنظام Android 13

تم النشر في 25 يوليو 2022 | تم التحديث في 29 يونيو 2023

تحتوي ملاحظات إصدار أمان Android هذه على تفاصيل الثغرات الأمنية التي تؤثر على أجهزة Android والتي تتم معالجتها كجزء من Android 13. أجهزة Android 13 التي تتمتع بمستوى تصحيح الأمان 2022-09-01 أو الأحدث محمية ضد هذه المشكلات (Android 13، كما تم إصدارها بتاريخ AOSP، سيكون له مستوى تصحيح الأمان الافتراضي 2022-09-01). لمعرفة كيفية التحقق من مستوى تصحيح الأمان الخاص بالجهاز، راجع التحقق من إصدار Android لديك وتحديثه .

يتم إخطار شركاء Android بجميع المشكلات قبل النشر. سيتم إصدار تصحيحات التعليمات البرمجية المصدر لهذه المشكلات في مستودع Android Open Source Project (AOSP) كجزء من إصدار Android 13.

يعتمد تقييم خطورة المشكلات في ملاحظات الإصدار هذه على التأثير الذي قد يحدثه استغلال الثغرة الأمنية على جهاز متأثر، بافتراض أنه تم إيقاف تشغيل عمليات تخفيف النظام الأساسي والخدمة لأغراض التطوير أو إذا تم تجاوزها بنجاح.

لم تصلنا أي تقارير عن استغلال العملاء النشطين أو إساءة استخدام هذه المشكلات التي تم الإبلاغ عنها حديثًا. راجع قسم عمليات تخفيف Android وGoogle Play Protect للحصول على تفاصيل حول حماية النظام الأساسي لأمان Android وGoogle Play Protect، مما يعمل على تحسين أمان نظام Android الأساسي.

الإعلانات

  • تتم معالجة المشكلات الموضحة في هذا المستند كجزء من Android 13. ويتم توفير هذه المعلومات كمرجع والشفافية.
  • نود أن نعرب عن شكرنا وتقديرنا لمجتمع الأبحاث الأمنية على مساهماتهم المستمرة في تأمين نظام Android البيئي.

عمليات تخفيف خدمات Android وGoogle

هذا ملخص لعمليات التخفيف التي يوفرها النظام الأساسي لأمان Android وعمليات حماية الخدمة مثل Google Play Protect . تعمل هذه الإمكانات على تقليل احتمالية استغلال الثغرات الأمنية بنجاح على نظام Android.

  • أصبح استغلال العديد من المشكلات على Android أكثر صعوبة بسبب التحسينات في الإصدارات الأحدث من نظام Android الأساسي. نحن نشجع جميع المستخدمين على التحديث إلى أحدث إصدار من Android حيثما أمكن ذلك.
  • يقوم فريق أمان Android بمراقبة إساءة الاستخدام بشكل نشط من خلال Google Play Protect ويحذر المستخدمين من التطبيقات التي قد تكون ضارة . يتم تمكين Google Play Protect افتراضيًا على الأجهزة المزودة بخدمات Google Mobile Services ، وهو مهم بشكل خاص للمستخدمين الذين يقومون بتثبيت تطبيقات من خارج Google Play.

تفاصيل ثغرة أندرويد 13

توفر الأقسام أدناه تفاصيل حول الثغرات الأمنية التي تم إصلاحها كجزء من Android 13. ويتم تجميع الثغرات الأمنية ضمن المكون الذي تؤثر عليه وتتضمن تفاصيل مثل CVE والمراجع المرتبطة ونوع الثغرة الأمنية وخطورتها .

وقت تشغيل أندرويد

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2013-0340 أ-24901276 دوس معتدل

نطاق

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2022-20266 أ-211757348 EOP عالي
CVE-2022-20301 أ-200956614 EOP عالي
CVE-2022-20305 أ-199751623 EOP عالي
CVE-2022-20443 أ-194480991 EOP عالي
CVE-2022-20270 أ-209005023 بطاقة تعريف عالي
CVE-2022-20294 أ-202160705 بطاقة تعريف عالي
CVE-2022-20295 أ-202160584 بطاقة تعريف عالي
CVE-2022-20296 أ-201794303 بطاقة تعريف عالي
CVE-2022-20298 أ-201416182 بطاقة تعريف عالي
CVE-2022-20299 أ-201415895 بطاقة تعريف عالي
CVE-2022-20300 أ-200956588 بطاقة تعريف عالي
CVE-2022-20303 أ-200573021 بطاقة تعريف عالي
CVE-2022-20304 أ-199751919 بطاقة تعريف عالي
CVE-2022-20260 أ-220865698 دوس عالي
CVE-2022-20246 أ-230493191 EOP معتدل
CVE-2022-20250 أ-226134095 EOP معتدل
CVE-2022-20255 أ-222687217 EOP معتدل
CVE-2022-20268 أ-210468836 EOP معتدل
CVE-2022-20271 أ-207672635 EOP معتدل
CVE-2022-20278 أ-205130113 EOP معتدل
CVE-2022-20281 أ-204083967 EOP معتدل
CVE-2022-20282 أ-204083104 EOP معتدل
CVE-2022-20312 أ-192244925 EOP معتدل
CVE-2022-20331 أ-181785557 EOP معتدل
CVE-2021-0734 أ-189122911 بطاقة تعريف معتدل
CVE-2021-0735 أ-188913056 بطاقة تعريف معتدل
CVE-2021-0975 أ-180104273 بطاقة تعريف معتدل
CVE-2022-20243 أ-190199986 بطاقة تعريف معتدل
CVE-2022-20249 أ-226900861 بطاقة تعريف معتدل
CVE-2022-20252 أ-224547584 بطاقة تعريف معتدل
CVE-2022-20262 أ-218338453 بطاقة تعريف معتدل
CVE-2022-20263 أ-217935264 بطاقة تعريف معتدل
CVE-2022-20272 أ-207672568 بطاقة تعريف معتدل
CVE-2022-20275 أ-205836975 بطاقة تعريف معتدل
CVE-2022-20276 أ-205706731 بطاقة تعريف معتدل
CVE-2022-20277 أ-205145497 بطاقة تعريف معتدل
CVE-2022-20279 أ-204877302 بطاقة تعريف معتدل
CVE-2022-20285 أ-230868108 بطاقة تعريف معتدل
CVE-2022-20287 أ-204082784 بطاقة تعريف معتدل
CVE-2022-20288 أ-204082360 بطاقة تعريف معتدل
CVE-2022-20289 أ-203683960 بطاقة تعريف معتدل
CVE-2022-20291 أ-203430648 بطاقة تعريف معتدل
CVE-2022-20293 أ-202298672 بطاقة تعريف معتدل
CVE-2022-20307 أ-198782887 بطاقة تعريف معتدل
CVE-2022-20309 أ-194694094 بطاقة تعريف معتدل
CVE-2022-20315 أ-191058227 بطاقة تعريف معتدل
CVE-2022-20316 أ-190726121 بطاقة تعريف معتدل
CVE-2022-20318 أ-194694069 بطاقة تعريف معتدل
CVE-2022-20320 أ-187956596 بطاقة تعريف معتدل
CVE-2022-20324 أ-187042120 بطاقة تعريف معتدل
CVE-2022-20328 أ-184948501 بطاقة تعريف معتدل
CVE-2022-20332 أ-180019130 بطاقة تعريف معتدل
CVE-2022-20336 أ-177239688 بطاقة تعريف معتدل
CVE-2022-20341 أ-162952629 بطاقة تعريف معتدل
CVE-2022-20322 أ-187176993 بطاقة تعريف قليل
CVE-2022-20323 أ-187176203 بطاقة تعريف قليل

الإطار الإعلامي

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2022-20290 أ-203549963 EOP معتدل
CVE-2022-20325 أ-186473060 EOP معتدل
CVE-2022-20247 أ-229858836 بطاقة تعريف معتدل
CVE-2022-20317 أ-190199063 بطاقة تعريف معتدل

طَرد

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2022-20319 أ-189574230 EOP معتدل

منصة

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2022-20302 أ-200746457 EOP معتدل
CVE-2022-20321 أ-187176859 بطاقة تعريف معتدل

منصة

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2022-20265 أ-212804898 EOP معتدل

نظام

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2022-20283 أ-233069336 آر سي إي شديد الأهمية
CVE-2022-20362 أ-230756082 آر سي إي شديد الأهمية
CVE-2022-20292 أ-202975040 EOP عالي
CVE-2022-20297 أ-201561699 EOP عالي
CVE-2022-20330 أ-181962588 EOP عالي
CVE-2021-0518 أ-176541017 بطاقة تعريف عالي
CVE-2022-20245 أ-215005011 بطاقة تعريف عالي
CVE-2022-20259 أ-221431393 بطاقة تعريف عالي
CVE-2022-20284 أ-231986341 بطاقة تعريف عالي
CVE-2022-20326 أ-185235527 بطاقة تعريف عالي
CVE-2022-20327 أ-185126813 بطاقة تعريف عالي
CVE-2022-20339 أ-171572148 بطاقة تعريف عالي
CVE-2022-20244 أ-201083240 EOP معتدل
CVE-2022-20248 أ-227619193 EOP معتدل
CVE-2022-20254 أ-223377547 EOP معتدل
CVE-2022-20256 أ-222572821 EOP معتدل
CVE-2022-20257 أ-222289114 EOP معتدل
CVE-2022-20258 أ-221893030 EOP معتدل
CVE-2022-20267 أ-211646835 EOP معتدل
CVE-2022-20269 أ-209062898 EOP معتدل
CVE-2022-20274 أ-206470146 EOP معتدل
CVE-2022-20286 أ-230866011 EOP معتدل
CVE-2022-20306 أ-199680794 EOP معتدل
CVE-2022-20313 أ-192206329 EOP معتدل
CVE-2022-20314 أ-191876118 EOP معتدل
CVE-2022-20329 أ-183410556 EOP معتدل
CVE-2022-20335 أ-178014725 EOP معتدل
CVE-2022-20241 أ-217185011 بطاقة تعريف معتدل
CVE-2022-20242 أ-231986212 بطاقة تعريف معتدل
CVE-2022-20251 أ-225881167 بطاقة تعريف معتدل
CVE-2022-20261 أ-219835125 بطاقة تعريف معتدل
CVE-2022-20273 أ-206478022 بطاقة تعريف معتدل
CVE-2022-20280 أ-204117261 بطاقة تعريف معتدل
CVE-2022-20310 أ-192663798 بطاقة تعريف معتدل
CVE-2022-20311 أ-192663553 بطاقة تعريف معتدل
CVE-2022-20340 أ-166269532 بطاقة تعريف معتدل
CVE-2022-20342 أ-143534321 بطاقة تعريف معتدل
CVE-2022-20253 أ-224545125 دوس معتدل
CVE-2022-20308 أ-197874458 دوس معتدل
CVE-2022-20333 أ-179161657 دوس معتدل
CVE-2022-20334 أ-178800552 دوس معتدل

الأسئلة والأجوبة الشائعة

يجيب هذا القسم على الأسئلة الشائعة التي قد تطرأ بعد قراءة هذه النشرة.

1. كيف يمكنني تحديد ما إذا كان جهازي قد تم تحديثه لمعالجة هذه المشكلات؟

لمعرفة كيفية التحقق من مستوى تصحيح الأمان الخاص بالجهاز، راجع التحقق من إصدار Android لديك وتحديثه .

يتمتع Android 13، كما تم إصداره في AOSP، بمستوى تصحيح أمان افتراضي هو 2022-09-01. تعمل أجهزة Android التي تعمل بنظام التشغيل Android 13 وبمستوى تصحيح الأمان 2022-09-01 أو الأحدث على معالجة جميع المشكلات الواردة في ملاحظات إصدار الأمان هذه.

2. ماذا تعني الإدخالات الموجودة في عمود النوع ؟

تشير الإدخالات الموجودة في عمود النوع في جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.

اختصار تعريف
آر سي إي تنفيذ التعليمات البرمجية عن بعد
EOP ارتفاع الامتياز
بطاقة تعريف الإفصاح عن المعلومات
دوس الحرمان من الخدمة
لا يوجد التصنيف غير متوفر

3. ماذا تعني الإدخالات الموجودة في عمود "المراجع" ؟

قد تحتوي الإدخالات الموجودة ضمن عمود "المراجع" في جدول تفاصيل الثغرات الأمنية على بادئة تحدد المؤسسة التي تنتمي إليها القيمة المرجعية.

بادئة مرجع
أ- معرف خطأ أندرويد

الإصدارات

إصدار تاريخ ملحوظات
1.0 25 يوليو 2022 تم نشر ملاحظات الإصدار الأمني
1.1 8 أغسطس 2022 قائمة القضايا المحدثة
1.2 21 سبتمبر 2022 قائمة القضايا المحدثة
1.3 11 أكتوبر 2022 قائمة القضايا المحدثة
1.4 28 مارس 2022 قائمة القضايا المحدثة
1.5 29 يونيو 2023 قائمة القضايا المحدثة