Notas de la versión de seguridad de Android 13

Publicado 25 de julio de 2022 | Actualizado el 29 de junio de 2023

Estas Notas de la versión de seguridad de Android contienen detalles de las vulnerabilidades de seguridad que afectan a los dispositivos Android que se abordan como parte de Android 13. Los dispositivos Android 13 con un nivel de parche de seguridad de 2022-09-01 o posterior están protegidos contra estos problemas (Android 13, según se publicó el AOSP, tendrá un nivel de parche de seguridad predeterminado de 2022-09-01). Para obtener información sobre cómo verificar el nivel del parche de seguridad de un dispositivo, consulte Verifique y actualice su versión de Android .

Los socios de Android son notificados de todos los problemas antes de la publicación. Los parches de código fuente para estos problemas se publicarán en el repositorio del Proyecto de código abierto de Android (AOSP) como parte del lanzamiento de Android 13.

La evaluación de la gravedad de los problemas en estas notas de la versión se basa en el efecto que podría tener la explotación de la vulnerabilidad en un dispositivo afectado, suponiendo que las mitigaciones de la plataforma y el servicio estén desactivadas con fines de desarrollo o si se omiten con éxito.

No hemos recibido informes de explotación activa de clientes o abuso de estos problemas recientemente informados. Consulte la sección Mitigaciones de Android y Google Play Protect para obtener detalles sobre las protecciones de la plataforma de seguridad de Android y Google Play Protect, que mejoran la seguridad de la plataforma Android.

Anuncios

  • Los problemas descritos en este documento se abordan como parte de Android 13. Esta información se proporciona como referencia y transparencia.
  • Nos gustaría reconocer y agradecer a la comunidad de investigación de seguridad por sus continuas contribuciones para proteger el ecosistema de Android.

Mitigaciones de servicios de Android y Google

Este es un resumen de las mitigaciones proporcionadas por la plataforma de seguridad de Android y las protecciones de servicios como Google Play Protect . Estas capacidades reducen la probabilidad de que las vulnerabilidades de seguridad puedan explotarse con éxito en Android.

  • La explotación de muchos problemas en Android se hace más difícil debido a las mejoras en las versiones más recientes de la plataforma Android. Alentamos a todos los usuarios a actualizar a la última versión de Android siempre que sea posible.
  • El equipo de seguridad de Android monitorea activamente el abuso a través de Google Play Protect y advierte a los usuarios sobre aplicaciones potencialmente dañinas . Google Play Protect está habilitado de forma predeterminada en los dispositivos con Google Mobile Services y es especialmente importante para los usuarios que instalan aplicaciones desde fuera de Google Play.

Detalles de la vulnerabilidad de Android 13

Las siguientes secciones brindan detalles sobre las vulnerabilidades de seguridad corregidas como parte de Android 13. Las vulnerabilidades se agrupan según el componente al que afectan e incluyen detalles como el CVE, las referencias asociadas, el tipo de vulnerabilidad y la gravedad .

Tiempo de ejecución de Android

CVE Referencias Tipo Gravedad
CVE-2013-0340 A-24901276 DoS Moderado

Estructura

CVE Referencias Tipo Gravedad
CVE-2022-20266 A-211757348 EoP Alto
CVE-2022-20301 A-200956614 EoP Alto
CVE-2022-20305 A-199751623 EoP Alto
CVE-2022-20443 A-194480991 EoP Alto
CVE-2022-20270 A-209005023 IDENTIFICACIÓN Alto
CVE-2022-20294 A-202160705 IDENTIFICACIÓN Alto
CVE-2022-20295 A-202160584 IDENTIFICACIÓN Alto
CVE-2022-20296 A-201794303 IDENTIFICACIÓN Alto
CVE-2022-20298 A-201416182 IDENTIFICACIÓN Alto
CVE-2022-20299 A-201415895 IDENTIFICACIÓN Alto
CVE-2022-20300 A-200956588 IDENTIFICACIÓN Alto
CVE-2022-20303 A-200573021 IDENTIFICACIÓN Alto
CVE-2022-20304 A-199751919 IDENTIFICACIÓN Alto
CVE-2022-20260 A-220865698 DoS Alto
CVE-2022-20246 A-230493191 EoP Moderado
CVE-2022-20250 A-226134095 EoP Moderado
CVE-2022-20255 A-222687217 EoP Moderado
CVE-2022-20268 A-210468836 EoP Moderado
CVE-2022-20271 A-207672635 EoP Moderado
CVE-2022-20278 A-205130113 EoP Moderado
CVE-2022-20281 A-204083967 EoP Moderado
CVE-2022-20282 A-204083104 EoP Moderado
CVE-2022-20312 A-192244925 EoP Moderado
CVE-2022-20331 A-181785557 EoP Moderado
CVE-2021-0734 A-189122911 IDENTIFICACIÓN Moderado
CVE-2021-0735 A-188913056 IDENTIFICACIÓN Moderado
CVE-2021-0975 A-180104273 IDENTIFICACIÓN Moderado
CVE-2022-20243 A-190199986 IDENTIFICACIÓN Moderado
CVE-2022-20249 A-226900861 IDENTIFICACIÓN Moderado
CVE-2022-20252 A-224547584 IDENTIFICACIÓN Moderado
CVE-2022-20262 A-218338453 IDENTIFICACIÓN Moderado
CVE-2022-20263 A-217935264 IDENTIFICACIÓN Moderado
CVE-2022-20272 A-207672568 IDENTIFICACIÓN Moderado
CVE-2022-20275 A-205836975 IDENTIFICACIÓN Moderado
CVE-2022-20276 A-205706731 IDENTIFICACIÓN Moderado
CVE-2022-20277 A-205145497 IDENTIFICACIÓN Moderado
CVE-2022-20279 A-204877302 IDENTIFICACIÓN Moderado
CVE-2022-20285 A-230868108 IDENTIFICACIÓN Moderado
CVE-2022-20287 A-204082784 IDENTIFICACIÓN Moderado
CVE-2022-20288 A-204082360 IDENTIFICACIÓN Moderado
CVE-2022-20289 A-203683960 IDENTIFICACIÓN Moderado
CVE-2022-20291 A-203430648 IDENTIFICACIÓN Moderado
CVE-2022-20293 A-202298672 IDENTIFICACIÓN Moderado
CVE-2022-20307 A-198782887 IDENTIFICACIÓN Moderado
CVE-2022-20309 A-194694094 IDENTIFICACIÓN Moderado
CVE-2022-20315 A-191058227 IDENTIFICACIÓN Moderado
CVE-2022-20316 A-190726121 IDENTIFICACIÓN Moderado
CVE-2022-20318 A-194694069 IDENTIFICACIÓN Moderado
CVE-2022-20320 A-187956596 IDENTIFICACIÓN Moderado
CVE-2022-20324 A-187042120 IDENTIFICACIÓN Moderado
CVE-2022-20328 A-184948501 IDENTIFICACIÓN Moderado
CVE-2022-20332 A-180019130 IDENTIFICACIÓN Moderado
CVE-2022-20336 A-177239688 IDENTIFICACIÓN Moderado
CVE-2022-20341 A-162952629 IDENTIFICACIÓN Moderado
CVE-2022-20322 A-187176993 IDENTIFICACIÓN Bajo
CVE-2022-20323 A-187176203 IDENTIFICACIÓN Bajo

Marco de medios

CVE Referencias Tipo Gravedad
CVE-2022-20290 A-203549963 EoP Moderado
CVE-2022-20325 A-186473060 EoP Moderado
CVE-2022-20247 A-229858836 IDENTIFICACIÓN Moderado
CVE-2022-20317 A-190199063 IDENTIFICACIÓN Moderado

Paquete

CVE Referencias Tipo Gravedad
CVE-2022-20319 A-189574230 EoP Moderado

Plataforma

CVE Referencias Tipo Gravedad
CVE-2022-20302 A-200746457 EoP Moderado
CVE-2022-20321 A-187176859 IDENTIFICACIÓN Moderado

Plataforma

CVE Referencias Tipo Gravedad
CVE-2022-20265 A-212804898 EoP Moderado

Sistema

CVE Referencias Tipo Gravedad
CVE-2022-20283 A-233069336 RCE Crítico
CVE-2022-20362 A-230756082 RCE Crítico
CVE-2022-20292 A-202975040 EoP Alto
CVE-2022-20297 A-201561699 EoP Alto
CVE-2022-20330 A-181962588 EoP Alto
CVE-2021-0518 A-176541017 IDENTIFICACIÓN Alto
CVE-2022-20245 A-215005011 IDENTIFICACIÓN Alto
CVE-2022-20259 A-221431393 IDENTIFICACIÓN Alto
CVE-2022-20284 A-231986341 IDENTIFICACIÓN Alto
CVE-2022-20326 A-185235527 IDENTIFICACIÓN Alto
CVE-2022-20327 A-185126813 IDENTIFICACIÓN Alto
CVE-2022-20339 A-171572148 IDENTIFICACIÓN Alto
CVE-2022-20244 A-201083240 EoP Moderado
CVE-2022-20248 A-227619193 EoP Moderado
CVE-2022-20254 A-223377547 EoP Moderado
CVE-2022-20256 A-222572821 EoP Moderado
CVE-2022-20257 A-222289114 EoP Moderado
CVE-2022-20258 A-221893030 EoP Moderado
CVE-2022-20267 A-211646835 EoP Moderado
CVE-2022-20269 A-209062898 EoP Moderado
CVE-2022-20274 A-206470146 EoP Moderado
CVE-2022-20286 A-230866011 EoP Moderado
CVE-2022-20306 A-199680794 EoP Moderado
CVE-2022-20313 A-192206329 EoP Moderado
CVE-2022-20314 A-191876118 EoP Moderado
CVE-2022-20329 A-183410556 EoP Moderado
CVE-2022-20335 A-178014725 EoP Moderado
CVE-2022-20241 A-217185011 IDENTIFICACIÓN Moderado
CVE-2022-20242 A-231986212 IDENTIFICACIÓN Moderado
CVE-2022-20251 A-225881167 IDENTIFICACIÓN Moderado
CVE-2022-20261 A-219835125 IDENTIFICACIÓN Moderado
CVE-2022-20273 A-206478022 IDENTIFICACIÓN Moderado
CVE-2022-20280 A-204117261 IDENTIFICACIÓN Moderado
CVE-2022-20310 A-192663798 IDENTIFICACIÓN Moderado
CVE-2022-20311 A-192663553 IDENTIFICACIÓN Moderado
CVE-2022-20340 A-166269532 IDENTIFICACIÓN Moderado
CVE-2022-20342 A-143534321 IDENTIFICACIÓN Moderado
CVE-2022-20253 A-224545125 DoS Moderado
CVE-2022-20308 A-197874458 DoS Moderado
CVE-2022-20333 A-179161657 DoS Moderado
CVE-2022-20334 A-178800552 DoS Moderado

Preguntas y respuestas comunes

Esta sección responde preguntas comunes que pueden surgir después de leer este boletín.

1. ¿Cómo puedo determinar si mi dispositivo está actualizado para solucionar estos problemas?

Para obtener información sobre cómo verificar el nivel del parche de seguridad de un dispositivo, consulte Verifique y actualice su versión de Android .

Android 13, tal como se lanzó en AOSP, tiene un nivel de parche de seguridad predeterminado de 2022-09-01. Los dispositivos Android que ejecutan Android 13 y con un nivel de parche de seguridad de 2022-09-01 o posterior abordan todos los problemas incluidos en estas notas de la versión de seguridad.

2. ¿Qué significan las entradas en la columna Tipo ?

Las entradas en la columna Tipo de la tabla de detalles de la vulnerabilidad hacen referencia a la clasificación de la vulnerabilidad de seguridad.

Abreviatura Definición
RCE Ejecución remota de código
EoP Elevación de privilegio
IDENTIFICACIÓN Divulgación de información
DoS Negación de servicio
N / A Clasificación no disponible

3. ¿Qué significan las entradas en la columna Referencias ?

Las entradas en la columna Referencias de la tabla de detalles de vulnerabilidad pueden contener un prefijo que identifique la organización a la que pertenece el valor de referencia.

Prefijo Referencia
A- ID de error de Android

Versiones

Versión Fecha notas
1.0 25 de julio de 2022 Notas de la versión de seguridad publicadas
1.1 8 de agosto de 2022 Lista de problemas actualizada
1.2 21 de septiembre de 2022 Lista de problemas actualizada
1.3 11 de octubre de 2022 Lista de problemas actualizada
1.4 28 de marzo de 2022 Lista de problemas actualizada
1.5 29 de junio de 2023 Lista de problemas actualizada