یادداشت های امنیتی اندروید 13

منتشر شده در 25 جولای 2022 | به روز شده در 29 ژوئن 2023

این یادداشت‌های انتشار امنیتی Android حاوی جزئیاتی از آسیب‌پذیری‌های امنیتی است که بر دستگاه‌های Android تأثیر می‌گذارد که به عنوان بخشی از Android 13 مورد بررسی قرار می‌گیرند. دستگاه‌های Android 13 با سطح وصله امنیتی 2022-09-01 یا بالاتر در برابر این مشکلات محافظت می‌شوند (Android 13، همانطور که در تاریخ منتشر شد AOSP، یک سطح وصله امنیتی پیش‌فرض 01-09-2022 خواهد داشت. برای آشنایی با نحوه بررسی سطح وصله امنیتی دستگاه، به بررسی و به‌روزرسانی نسخه Android خود مراجعه کنید.

شرکای Android از همه مشکلات قبل از انتشار مطلع می شوند. وصله‌های کد منبع برای این مشکلات در مخزن پروژه منبع باز Android (AOSP) به عنوان بخشی از نسخه Android 13 منتشر خواهند شد.

ارزیابی شدت مشکلات در این یادداشت‌های انتشار بر اساس تأثیری است که احتمالاً بهره‌برداری از آسیب‌پذیری ممکن است بر دستگاه آسیب‌دیده داشته باشد، با این فرض که پلت‌فرم و کاهش خدمات برای اهداف توسعه خاموش شده‌اند یا در صورت دور زدن موفقیت‌آمیز انجام شوند.

ما هیچ گزارشی مبنی بر بهره برداری یا سوء استفاده فعال مشتری از این مشکلات گزارش شده جدید نداشته ایم. برای جزئیات بیشتر در مورد حفاظت های پلتفرم امنیتی اندروید و Google Play Protect که امنیت پلتفرم اندروید را بهبود می بخشد، به بخش کاهش دهنده های Android و Google Play Protect مراجعه کنید.

اطلاعیه ها

  • مسائل شرح داده شده در این سند به عنوان بخشی از Android 13 پرداخته شده است. این اطلاعات برای مرجع و شفافیت ارائه شده است.
  • مایلیم از جامعه تحقیقاتی امنیتی برای کمک های مستمرشان در جهت ایمن سازی اکوسیستم اندروید قدردانی و تشکر کنیم .

کاهش خدمات اندروید و گوگل

این خلاصه‌ای از کاهش‌های ارائه شده توسط پلتفرم امنیتی Android و محافظت‌های خدماتی مانند Google Play Protect است. این قابلیت ها احتمال سوء استفاده موفقیت آمیز از آسیب پذیری های امنیتی در اندروید را کاهش می دهد.

  • بهره برداری از بسیاری از مسائل در اندروید با پیشرفت در نسخه های جدیدتر پلتفرم اندروید دشوارتر شده است. ما همه کاربران را تشویق می کنیم تا در صورت امکان به آخرین نسخه اندروید بروزرسانی کنند.
  • تیم امنیتی Android به طور فعال از طریق Google Play Protect برای سوء استفاده نظارت می کند و به کاربران در مورد برنامه های بالقوه مضر هشدار می دهد. Google Play Protect به طور پیش‌فرض در دستگاه‌های دارای سرویس‌های Google Mobile فعال است و به ویژه برای کاربرانی که برنامه‌هایی را از خارج از Google Play نصب می‌کنند، مهم است.

جزئیات آسیب پذیری اندروید 13

بخش‌های زیر جزئیات آسیب‌پذیری‌های امنیتی رفع شده به عنوان بخشی از Android 13 را ارائه می‌کنند. آسیب‌پذیری‌ها تحت مؤلفه‌ای که بر آن تأثیر می‌گذارند گروه‌بندی می‌شوند و شامل جزئیاتی مانند CVE، مراجع مرتبط، نوع آسیب‌پذیری و شدت می‌شوند .

زمان اجرا اندروید

CVE منابع تایپ کنید شدت
CVE-2013-0340 الف-24901276 DoS در حد متوسط

چارچوب

CVE منابع تایپ کنید شدت
CVE-2022-20266 الف-211757348 EoP بالا
CVE-2022-20301 الف-200956614 EoP بالا
CVE-2022-20305 الف-199751623 EoP بالا
CVE-2022-20443 الف-194480991 EoP بالا
CVE-2022-20270 الف-209005023 شناسه بالا
CVE-2022-20294 الف-202160705 شناسه بالا
CVE-2022-20295 الف-202160584 شناسه بالا
CVE-2022-20296 الف-201794303 شناسه بالا
CVE-2022-20298 الف-201416182 شناسه بالا
CVE-2022-20299 الف-201415895 شناسه بالا
CVE-2022-20300 الف-200956588 شناسه بالا
CVE-2022-20303 الف-200573021 شناسه بالا
CVE-2022-20304 الف-199751919 شناسه بالا
CVE-2022-20260 الف-220865698 DoS بالا
CVE-2022-20246 الف-230493191 EoP در حد متوسط
CVE-2022-20250 الف-226134095 EoP در حد متوسط
CVE-2022-20255 الف-222687217 EoP در حد متوسط
CVE-2022-20268 الف-210468836 EoP در حد متوسط
CVE-2022-20271 الف-207672635 EoP در حد متوسط
CVE-2022-20278 الف-205130113 EoP در حد متوسط
CVE-2022-20281 الف-204083967 EoP در حد متوسط
CVE-2022-20282 الف-204083104 EoP در حد متوسط
CVE-2022-20312 الف-192244925 EoP در حد متوسط
CVE-2022-20331 الف-181785557 EoP در حد متوسط
CVE-2021-0734 الف-189122911 شناسه در حد متوسط
CVE-2021-0735 الف-188913056 شناسه در حد متوسط
CVE-2021-0975 الف-180104273 شناسه در حد متوسط
CVE-2022-20243 A-190199986 شناسه در حد متوسط
CVE-2022-20249 الف-226900861 شناسه در حد متوسط
CVE-2022-20252 الف-224547584 شناسه در حد متوسط
CVE-2022-20262 الف-218338453 شناسه در حد متوسط
CVE-2022-20263 الف-217935264 شناسه در حد متوسط
CVE-2022-20272 الف-207672568 شناسه در حد متوسط
CVE-2022-20275 الف-205836975 شناسه در حد متوسط
CVE-2022-20276 الف-205706731 شناسه در حد متوسط
CVE-2022-20277 الف-205145497 شناسه در حد متوسط
CVE-2022-20279 الف-204877302 شناسه در حد متوسط
CVE-2022-20285 الف-230868108 شناسه در حد متوسط
CVE-2022-20287 الف-204082784 شناسه در حد متوسط
CVE-2022-20288 الف-204082360 شناسه در حد متوسط
CVE-2022-20289 الف-203683960 شناسه در حد متوسط
CVE-2022-20291 الف-203430648 شناسه در حد متوسط
CVE-2022-20293 الف-202298672 شناسه در حد متوسط
CVE-2022-20307 الف-198782887 شناسه در حد متوسط
CVE-2022-20309 الف-194694094 شناسه در حد متوسط
CVE-2022-20315 الف-191058227 شناسه در حد متوسط
CVE-2022-20316 A-190726121 شناسه در حد متوسط
CVE-2022-20318 الف-194694069 شناسه در حد متوسط
CVE-2022-20320 الف-187956596 شناسه در حد متوسط
CVE-2022-20324 الف-187042120 شناسه در حد متوسط
CVE-2022-20328 A-184948501 شناسه در حد متوسط
CVE-2022-20332 A-180019130 شناسه در حد متوسط
CVE-2022-20336 الف-177239688 شناسه در حد متوسط
CVE-2022-20341 الف-162952629 شناسه در حد متوسط
CVE-2022-20322 الف-187176993 شناسه کم
CVE-2022-20323 A-187176203 شناسه کم

چارچوب رسانه ای

CVE منابع تایپ کنید شدت
CVE-2022-20290 الف-203549963 EoP در حد متوسط
CVE-2022-20325 الف-186473060 EoP در حد متوسط
CVE-2022-20247 الف-229858836 شناسه در حد متوسط
CVE-2022-20317 A-190199063 شناسه در حد متوسط

بسته

CVE منابع تایپ کنید شدت
CVE-2022-20319 الف-189574230 EoP در حد متوسط

سکو

CVE منابع تایپ کنید شدت
CVE-2022-20302 الف-200746457 EoP در حد متوسط
CVE-2022-20321 الف-187176859 شناسه در حد متوسط

سکو

CVE منابع تایپ کنید شدت
CVE-2022-20265 الف-212804898 EoP در حد متوسط

سیستم

CVE منابع تایپ کنید شدت
CVE-2022-20283 الف-233069336 RCE بحرانی
CVE-2022-20362 الف-230756082 RCE بحرانی
CVE-2022-20292 الف-202975040 EoP بالا
CVE-2022-20297 الف-201561699 EoP بالا
CVE-2022-20330 الف-181962588 EoP بالا
CVE-2021-0518 الف-176541017 شناسه بالا
CVE-2022-20245 الف-215005011 شناسه بالا
CVE-2022-20259 الف-221431393 شناسه بالا
CVE-2022-20284 الف-231986341 شناسه بالا
CVE-2022-20326 الف-185235527 شناسه بالا
CVE-2022-20327 الف-185126813 شناسه بالا
CVE-2022-20339 الف-171572148 شناسه بالا
CVE-2022-20244 الف-201083240 EoP در حد متوسط
CVE-2022-20248 الف-227619193 EoP در حد متوسط
CVE-2022-20254 الف-223377547 EoP در حد متوسط
CVE-2022-20256 الف-222572821 EoP در حد متوسط
CVE-2022-20257 الف-222289114 EoP در حد متوسط
CVE-2022-20258 الف-221893030 EoP در حد متوسط
CVE-2022-20267 الف-211646835 EoP در حد متوسط
CVE-2022-20269 الف-209062898 EoP در حد متوسط
CVE-2022-20274 الف-206470146 EoP در حد متوسط
CVE-2022-20286 الف-230866011 EoP در حد متوسط
CVE-2022-20306 الف-199680794 EoP در حد متوسط
CVE-2022-20313 الف-192206329 EoP در حد متوسط
CVE-2022-20314 الف-191876118 EoP در حد متوسط
CVE-2022-20329 الف-183410556 EoP در حد متوسط
CVE-2022-20335 الف-178014725 EoP در حد متوسط
CVE-2022-20241 الف-217185011 شناسه در حد متوسط
CVE-2022-20242 الف-231986212 شناسه در حد متوسط
CVE-2022-20251 الف-225881167 شناسه در حد متوسط
CVE-2022-20261 الف-219835125 شناسه در حد متوسط
CVE-2022-20273 الف-206478022 شناسه در حد متوسط
CVE-2022-20280 الف-204117261 شناسه در حد متوسط
CVE-2022-20310 الف-192663798 شناسه در حد متوسط
CVE-2022-20311 الف-192663553 شناسه در حد متوسط
CVE-2022-20340 الف-166269532 شناسه در حد متوسط
CVE-2022-20342 الف-143534321 شناسه در حد متوسط
CVE-2022-20253 الف-224545125 DoS در حد متوسط
CVE-2022-20308 الف-197874458 DoS در حد متوسط
CVE-2022-20333 الف-179161657 DoS در حد متوسط
CVE-2022-20334 الف-178800552 DoS در حد متوسط

پرسش و پاسخ متداول

این بخش به سوالات متداولی که ممکن است پس از خواندن این بولتن رخ دهد پاسخ می دهد.

1. چگونه تشخیص دهم که آیا دستگاه من برای رفع این مشکلات به روز شده است؟

برای آشنایی با نحوه بررسی سطح وصله امنیتی دستگاه، به بررسی و به‌روزرسانی نسخه Android خود مراجعه کنید.

اندروید 13، همانطور که در AOSP منتشر شده است، دارای وصله امنیتی پیش فرض 01-09-2022 است. دستگاه‌های اندرویدی دارای Android 13 و دارای وصله امنیتی 01-09-2022 یا جدیدتر، همه مشکلات موجود در این یادداشت‌های انتشار امنیتی را برطرف می‌کنند.

2. ورودی های ستون Type به چه معناست؟

ورودی های ستون نوع جدول جزئیات آسیب پذیری به طبقه بندی آسیب پذیری امنیتی اشاره دارد.

مخفف تعریف
RCE اجرای کد از راه دور
EoP بالا بردن امتیاز
شناسه افشای اطلاعات
DoS خود داری از خدمات
N/A طبقه بندی در دسترس نیست

3. ورودی های ستون References به چه معناست؟

ورودی‌های زیر ستون مراجع جدول جزئیات آسیب‌پذیری ممکن است حاوی پیشوندی باشد که سازمانی را که مقدار مرجع به آن تعلق دارد، مشخص می‌کند.

پیشوند ارجاع
آ- شناسه باگ اندروید

نسخه ها

نسخه تاریخ یادداشت
1.0 25 جولای 2022 یادداشت های امنیتی منتشر شد
1.1 8 آگوست 2022 لیست مسائل به روز شد
1.2 21 سپتامبر 2022 لیست مسائل به روز شد
1.3 11 اکتبر 2022 لیست مسائل به روز شد
1.4 28 مارس 2022 لیست مسائل به روز شد
1.5 29 ژوئن 2023 لیست مسائل به روز شد