บันทึกประจำรุ่นความปลอดภัยของ Android 13

เผยแพร่เมื่อวันที่ 25 กรกฎาคม 2022 | อัปเดตเมื่อ 29 มิถุนายน 2023

บันทึกประจำรุ่นความปลอดภัยของ Android นี้มีรายละเอียดของช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่ออุปกรณ์ Android ซึ่งได้รับการแก้ไขแล้วใน Android 13 อุปกรณ์ Android 13 ที่มีระดับแพตช์ความปลอดภัยเป็น 2022-09-01 ขึ้นไปจะได้รับการปกป้องจากปัญหาเหล่านี้ (Android 13 ที่เผยแพร่ใน AOSP จะมีระดับแพตช์ความปลอดภัยเริ่มต้นเป็น 2022-09-01) หากต้องการดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ โปรดดูตรวจสอบและอัปเดตเวอร์ชัน Android

พาร์ทเนอร์ Android จะได้รับแจ้งปัญหาทั้งหมดก่อนการเผยแพร่ เราจะเผยแพร่แพตช์สำหรับปัญหาเหล่านี้ไปยังที่เก็บโครงการโอเพนซอร์ส Android (AOSP) เป็นส่วนหนึ่งของรุ่น Android 13

การประเมินความรุนแรงของปัญหาในบันทึกประจำรุ่นเหล่านี้จะอิงตามผลกระทบที่การใช้ประโยชน์จากช่องโหว่อาจมีต่ออุปกรณ์ที่ได้รับผลกระทบ โดยสมมติว่ามีการปิดการบรรเทาผลกระทบของแพลตฟอร์มและบริการไว้เพื่อวัตถุประสงค์ในการพัฒนา หรือหากมีการหลบเลี่ยงได้สําเร็จ

เราไม่พบรายงานการแสวงหาประโยชน์หรือการใช้ในทางที่ผิดของลูกค้าเกี่ยวกับปัญหาที่รายงานเข้ามาใหม่เหล่านี้ ดูรายละเอียดเกี่ยวกับการปกป้องแพลตฟอร์มความปลอดภัยของ Android และ Google Play Protect ซึ่งช่วยปรับปรุงความปลอดภัยของแพลตฟอร์ม Android ได้ที่ส่วนการผ่อนปรนชั่วคราวใน Android และ Google Play Protect

ประกาศ

  • ปัญหาที่อธิบายไว้ในเอกสารนี้ได้รับการแก้ไขแล้วใน Android 13 ข้อมูลนี้แสดงไว้เพื่อเป็นข้อมูลอ้างอิงและความโปร่งใส
  • เราขอขอบคุณชุมชนนักวิจัยด้านความปลอดภัยที่มีส่วนร่วมอย่างต่อเนื่องในการรักษาความปลอดภัยให้กับระบบนิเวศของ Android

การลดผลกระทบจากบริการ Android และ Google

ต่อไปนี้เป็นข้อมูลสรุปของการลดความเสี่ยงที่ได้จากแพลตฟอร์มความปลอดภัยของ Android และการปกป้องบริการ เช่น Google Play Protect ความสามารถเหล่านี้จะลดโอกาสที่ช่องโหว่ด้านความปลอดภัยจะได้รับการแสวงหาประโยชน์ใน Android

  • การหาช่องโหว่ของปัญหาต่างๆ ใน Android ทำได้ยากขึ้นเนื่องจากการปรับปรุงแพลตฟอร์ม Android เวอร์ชันใหม่ เราขอแนะนำให้ผู้ใช้ทุกคนอัปเดตเป็น Android เวอร์ชันล่าสุดหากเป็นไปได้
  • ทีมรักษาความปลอดภัยของ Android คอยตรวจสอบการละเมิดผ่าน Google Play Protect และเตือนผู้ใช้เกี่ยวกับแอปพลิเคชันที่อาจเป็นอันตราย ระบบจะเปิดใช้ Google Play Protect โดยค่าเริ่มต้นในอุปกรณ์ที่มีบริการของ Google Mobile และมีความสำคัญอย่างยิ่งสำหรับผู้ใช้ที่ติดตั้งแอปจากนอก Google Play

รายละเอียดช่องโหว่ของ Android 13

ส่วนด้านล่างจะให้รายละเอียดเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้วใน Android 13 ระบบจะแบ่งประเภทช่องโหว่ตามคอมโพเนนต์ที่ได้รับผลกระทบ และระบุรายละเอียดต่างๆ เช่น CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่ และความรุนแรง

รันไทม์ของ Android

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง
CVE-2013-0340 A-24901276 สิ่งที่ควรทำ ปานกลาง

เฟรมเวิร์ก

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง
CVE-2022-20266 A-211757348 EoP สูง
CVE-2022-20301 A-200956614 EoP สูง
CVE-2022-20305 A-199751623 EoP สูง
CVE-2022-20443 A-194480991 EoP สูง
CVE-2022-20270 A-209005023 รหัส สูง
CVE-2022-20294 A-202160705 รหัส สูง
CVE-2022-20295 A-202160584 รหัส สูง
CVE-2022-20296 A-201794303 รหัส สูง
CVE-2022-20298 A-201416182 รหัส สูง
CVE-2022-20299 A-201415895 รหัส สูง
CVE-2022-20300 A-200956588 รหัส สูง
CVE-2022-20303 A-200573021 รหัส สูง
CVE-2022-20304 A-199751919 รหัส สูง
CVE-2022-2026 A-220865698 สิ่งที่ควรทำ สูง
CVE-2022-20246 A-230493191 EoP ปานกลาง
CVE-2022-20250 A-226134095 EoP ปานกลาง
CVE-2022-20255 A-222687217 EoP ปานกลาง
CVE-2022-20268 A-210468836 EoP ปานกลาง
CVE-2022-20271 A-207672635 EoP ปานกลาง
CVE-2022-20278 A-205130113 EP ปานกลาง
CVE-2022-20281 A-204083967 EoP ปานกลาง
CVE-2022-20282 A-204083104 EoP ปานกลาง
CVE-2022-20312 A-192244925 EP ปานกลาง
CVE-2022-20331 A-181785557 EoP ปานกลาง
CVE-2021-0734 A-189122911 รหัส ปานกลาง
CVE-2021-0735 A-188913056 รหัส ปานกลาง
CVE-2021-0975 A-180104273 รหัส ปานกลาง
CVE-2022-20243 A-190199986 รหัส ปานกลาง
CVE-2022-20249 A-226900861 รหัส ปานกลาง
CVE-2022-20252 A-224547584 รหัส ปานกลาง
CVE-2022-20262 A-218338453 รหัส ปานกลาง
CVE-2022-20263 A-217935264 รหัส ปานกลาง
CVE-2022-20272 A-207672568 รหัส ปานกลาง
CVE-2022-20275 A-205836975 รหัส ปานกลาง
CVE-2022-20276 A-205706731 รหัส ปานกลาง
CVE-2022-20277 A-205145497 รหัส ปานกลาง
CVE-2022-20279 A-204877302 รหัส ปานกลาง
CVE-2022-20285 A-230868108 รหัส ปานกลาง
CVE-2022-20287 A-204082784 รหัส ปานกลาง
CVE-2022-20288 A-204082360 รหัส ปานกลาง
CVE-2022-20289 A-203683960 รหัส ปานกลาง
CVE-2022-20291 A-203430648 รหัส ปานกลาง
CVE-2022-20293 A-202298672 รหัส ปานกลาง
CVE-2022-20307 A-198782887 รหัส ปานกลาง
CVE-2022-20309 A-194694094 รหัส ปานกลาง
CVE-2022-20315 A-191058227 รหัส ปานกลาง
CVE-2022-20316 A-190726121 รหัส ปานกลาง
CVE-2022-20318 A-194694069 รหัส ปานกลาง
CVE-2022-20320 A-187956596 รหัส ปานกลาง
CVE-2022-20324 A-187042120 รหัส ปานกลาง
CVE-2022-20328 A-184948501 รหัส ปานกลาง
CVE-2022-20332 A-180019130 รหัส ปานกลาง
CVE-2022-20336 A-177239688 รหัส ปานกลาง
CVE-2022-20341 A-162952629 รหัส ปานกลาง
CVE-2022-20322 A-187176993 รหัส ต่ำ
CVE-2022-20323 A-187176203 รหัส ต่ำ

เฟรมเวิร์กสื่อ

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง
CVE-2022-2029 A-203549963 EoP ปานกลาง
CVE-2022-20325 A-186473060 EoP ปานกลาง
CVE-2022-20247 A-229858836 รหัส ปานกลาง
CVE-2022-20317 A-190199063 รหัส ปานกลาง

แพ็กเกจ

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง
CVE-2022-20319 A-189574230 EoP ปานกลาง

แพลตฟอร์ม

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง
CVE-2022-20302 A-200746457 EoP ปานกลาง
CVE-2022-20321 A-187176859 รหัส ปานกลาง

แพลตฟอร์ม

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง
CVE-2022-20265 A-212804898 EoP ปานกลาง

ระบบ

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง
CVE-2022-20283 A-233069336 RCE วิกฤต
CVE-2022-20362 A-230756082 RCE วิกฤต
CVE-2022-20292 A-202975040 EP สูง
CVE-2022-20297 A-201561699 EoP สูง
CVE-2022-20330 A-181962588 EP สูง
CVE-2021-0518 A-176541017 รหัส สูง
CVE-2022-20245 A-215005011 รหัส สูง
CVE-2022-20259 A-221431393 รหัส สูง
CVE-2022-20284 A-231986341 รหัส สูง
CVE-2022-20326 A-185235527 รหัส สูง
CVE-2022-20327 A-185126813 รหัส สูง
CVE-2022-20339 A-171572148 รหัส สูง
CVE-2022-20244 A-201083240 EoP ปานกลาง
CVE-2022-20248 A-227619193 EP ปานกลาง
CVE-2022-20254 A-223377547 EoP ปานกลาง
CVE-2022-20256 A-222572821 EP ปานกลาง
CVE-2022-20257 A-222289114 EP ปานกลาง
CVE-2022-20258 A-221893030 EP ปานกลาง
CVE-2022-20267 A-211646835 EoP ปานกลาง
CVE-2022-20269 A-209062898 EoP ปานกลาง
CVE-2022-20274 A-206470146 EoP ปานกลาง
CVE-2022-20286 A-230866011 EP ปานกลาง
CVE-2022-20306 A-199680794 EoP ปานกลาง
CVE-2022-20313 A-192206329 EoP ปานกลาง
CVE-2022-20314 A-191876118 EoP ปานกลาง
CVE-2022-20329 A-183410556 EoP ปานกลาง
CVE-2022-20335 A-178014725 EoP ปานกลาง
CVE-2022-20241 A-217185011 รหัส ปานกลาง
CVE-2022-20242 A-231986212 รหัส ปานกลาง
CVE-2022-20251 A-225881167 รหัส ปานกลาง
CVE-2022-20261 A-219835125 รหัส ปานกลาง
CVE-2022-20273 A-206478022 รหัส ปานกลาง
CVE-2022-20280 A-204117261 รหัส ปานกลาง
CVE-2022-20310 A-192663798 รหัส ปานกลาง
CVE-2022-20311 A-192663553 รหัส ปานกลาง
CVE-2022-20340 A-166269532 รหัส ปานกลาง
CVE-2022-20342 A-143534321 รหัส ปานกลาง
CVE-2022-20253 A-224545125 DoS ปานกลาง
CVE-2022-20308 A-197874458 DoS ปานกลาง
CVE-2022-20333 A-179161657 DoS ปานกลาง
CVE-2022-20334 A-178800552 สิ่งที่ควรทำ ปานกลาง

คำถามที่พบบ่อยและคำตอบ

ส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งผู้ใช้อาจสงสัยหลังจากที่อ่านกระดานข่าวสารนี้

1. ฉันจะทราบได้อย่างไรว่าอุปกรณ์ได้รับการอัปเดตเพื่อแก้ไขปัญหาเหล่านี้แล้ว

ดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ได้ที่หัวข้อตรวจสอบและอัปเดตเวอร์ชัน Android

Android 13 ที่เผยแพร่ใน AOSP มีระดับแพตช์ความปลอดภัยเริ่มต้นเป็น 01-09-2022 อุปกรณ์ Android ที่ใช้ Android 13 และมีแพตช์ความปลอดภัยระดับ 2022-09-01 ขึ้นไปจะแก้ไขปัญหาทั้งหมดที่อยู่ในบันทึกประจำรุ่นความปลอดภัยเหล่านี้

2. รายการในคอลัมน์ประเภทหมายถึงอะไร

รายการในคอลัมน์ประเภทของตารางรายละเอียดช่องโหว่จะอ้างอิงการแยกประเภทช่องโหว่ด้านความปลอดภัย

ตัวย่อ คำจำกัดความ
ใหม่ การดำเนินการกับโค้ดจากระยะไกล
EoP การยกระดับสิทธิ์
รหัส การเปิดเผยข้อมูล
DoS ปฏิเสธการให้บริการ
ไม่มี ไม่มีการแยกประเภท

3. รายการในคอลัมน์ข้อมูลอ้างอิงหมายถึงอะไร

รายการในคอลัมน์ข้อมูลอ้างอิงของตารางรายละเอียดช่องโหว่อาจมีคำนำหน้าระบุองค์กรที่เป็นเจ้าของค่าข้อมูลอ้างอิง

คำนำหน้า ข้อมูลอ้างอิง
A- รหัสข้อบกพร่องของ Android

เวอร์ชัน

เวอร์ชัน วันที่ หมายเหตุ
1.0 25 กรกฎาคม 2022 เผยแพร่บันทึกประจำรุ่นด้านความปลอดภัยแล้ว
1.1 8 สิงหาคม 2022 รายการปัญหาที่อัปเดตแล้ว
1.2 21 กันยายน 2022 รายการปัญหาที่อัปเดตแล้ว
1.3 11 ตุลาคม 2022 รายการปัญหาที่อัปเดตแล้ว
1.4 28 มีนาคม 2022 รายการปัญหาที่อัปเดต
1.5 29 มิถุนายน 2023 รายการปัญหาที่อัปเดตแล้ว