Catatan Rilis Keamanan Android 14

Diterbitkan 4 Oktober 2023 | Diperbarui 4 Maret 2023

Catatan Rilis Keamanan Android ini berisi detail kerentanan keamanan yang memengaruhi perangkat Android yang ditangani sebagai bagian dari Android 14. Perangkat Android 14 dengan tingkat patch keamanan 01-10-2023 atau lebih baru dilindungi dari masalah ini (Android 14, sebagaimana dirilis pada AOSP, akan memiliki tingkat patch keamanan default pada 01-10-2023). Untuk mempelajari cara memeriksa tingkat patch keamanan perangkat, lihat Memeriksa dan memperbarui versi Android Anda .

Mitra Android diberitahu tentang semua masalah sebelum dipublikasikan. Patch kode sumber untuk masalah ini akan dirilis ke repositori Android Open Source Project (AOSP) sebagai bagian dari rilis Android 14.

Penilaian tingkat keparahan masalah dalam catatan rilis ini didasarkan pada dampak eksploitasi kerentanan pada perangkat yang terkena dampak, dengan asumsi mitigasi platform dan layanan dimatikan untuk tujuan pengembangan atau jika berhasil dilewati.

Kami belum menerima laporan mengenai eksploitasi pelanggan aktif atau penyalahgunaan masalah yang baru dilaporkan ini. Lihat bagian mitigasi Android dan Google Play Protect untuk detail tentang perlindungan platform keamanan Android dan Google Play Protect, yang meningkatkan keamanan platform Android.

Pengumuman

  • Masalah yang dijelaskan dalam dokumen ini telah diatasi sebagai bagian dari Android 14. Informasi ini disediakan untuk referensi dan transparansi.
  • Kami ingin mengucapkan terima kasih kepada komunitas riset keamanan atas kontribusi mereka yang berkelanjutan dalam mengamankan ekosistem Android.

Mitigasi layanan Android dan Google

Ini adalah ringkasan mitigasi yang diberikan oleh platform keamanan Android dan perlindungan layanan seperti Google Play Protect . Kemampuan ini mengurangi kemungkinan kerentanan keamanan berhasil dieksploitasi di Android.

  • Eksploitasi banyak masalah di Android menjadi lebih sulit dengan penyempurnaan pada platform Android versi terbaru. Kami mendorong semua pengguna untuk memperbarui ke versi Android terbaru jika memungkinkan.
  • Tim keamanan Android secara aktif memantau penyalahgunaan melalui Google Play Protect dan memperingatkan pengguna tentang Aplikasi yang Berpotensi Membahayakan . Google Play Protect diaktifkan secara default pada perangkat dengan Layanan Seluler Google , dan sangat penting bagi pengguna yang memasang aplikasi dari luar Google Play.

Detail kerentanan Android 14

Bagian di bawah ini memberikan detail tentang kerentanan keamanan yang diperbaiki sebagai bagian dari Android 14. Kerentanan dikelompokkan berdasarkan komponen yang terpengaruh dan mencakup detail seperti CVE, referensi terkait, jenis kerentanan , dan tingkat keparahan .

Waktu proses Android

CVE Referensi Jenis Kerasnya
CVE-2022-29824 A-272276710 EoP Tinggi
CVE-2023-21309 A-266432364 PENGENAL Sedang
CVE-2023-21366 A-265440128 PENGENAL Sedang
CVE-2023-21367 A-265499381 PENGENAL Sedang
CVE-2023-21372 A-262741239 EoP Sedang
CVE-2023-40101 A-267617531 PENGENAL Sedang

Kerangka

CVE Referensi Jenis Kerasnya
CVE-2023-21342 A-232799171 EoP Tinggi
CVE-2023-21343 A-257953844 EoP Tinggi
CVE-2023-21351 A-232798676 EoP Tinggi
CVE-2023-21398 A-274592326 EoP Tinggi
CVE-2023-21362 A-229633537 DoS Tinggi
CVE-2023-21364 A-262595156 DoS Tinggi
CVE-2023-21365 A-262594744 DoS Tinggi
CVE-2023-21298 A-179699722 EoP Sedang
CVE-2023-21324 A-197327805 EoP Sedang
CVE-2023-21328 A-195963690 EoP Sedang
CVE-2023-21337 A-179783499 EoP Sedang
CVE-2023-21338 A-179783492 EoP Sedang
CVE-2023-21341 A-190694761 EoP Sedang
CVE-2023-21374 A-267313135 EoP Sedang
CVE-2023-21397 A-245300607 EoP Sedang
CVE-2022-20264 A-217561828 PENGENAL Sedang
CVE-2022-27404 A-271684625 PENGENAL Sedang
CVE-2023-20907 A-239415997 DoS Tinggi
CVE-2023-20908 A-239415861 DoS Tinggi
CVE-2023-21293 A-213903886 PENGENAL Sedang
CVE-2023-21294 A-191678586 PENGENAL Sedang
CVE-2023-21295 A-187957189 PENGENAL Sedang
CVE-2023-21296 A-202386106 PENGENAL Sedang
CVE-2023-21299 A-224533639 PENGENAL Sedang
CVE-2023-21300 A-224015938 PENGENAL Sedang
CVE-2023-21301 A-224976267 PENGENAL Sedang
CVE-2023-21302 A-228450093 PENGENAL Sedang
CVE-2023-21303 A-208257145 PENGENAL Sedang
CVE-2023-21304 A-208257015 PENGENAL Sedang
CVE-2023-21305 A-207671082 PENGENAL Sedang
CVE-2023-21306 A-208258924 PENGENAL Sedang
CVE-2023-21316 A-207133734 PENGENAL Sedang
CVE-2023-21317 A-207670653 PENGENAL Sedang
CVE-2023-21318 A-208258815 PENGENAL Sedang
CVE-2023-21319 A-217740016 PENGENAL Sedang
CVE-2023-21320 A-205707373 PENGENAL Sedang
CVE-2023-21321 A-231160336 PENGENAL Sedang
CVE-2023-21323 A-232796464 PENGENAL Sedang
CVE-2023-21326 A-232415364 PENGENAL Sedang
CVE-2023-21327 A-186404361 PENGENAL Sedang
CVE-2023-21329 A-185126503 PENGENAL Sedang
CVE-2023-21330 A-238299601 PENGENAL Sedang
CVE-2023-21331 A-227208010 PENGENAL Sedang
CVE-2023-21332 A-212287294 PENGENAL Sedang
CVE-2023-21333 A-212287061 PENGENAL Sedang
CVE-2023-21334 A-189944359 PENGENAL Sedang
CVE-2023-21336 A-216823971 PENGENAL Sedang
CVE-2023-21344 A-248250734 PENGENAL Sedang
CVE-2023-21346 A-248250674 PENGENAL Sedang
CVE-2023-21348 A-249058614 PENGENAL Sedang
CVE-2023-21349 A-241233589 PENGENAL Sedang
CVE-2023-21354 A-241233630 PENGENAL Sedang
CVE-2023-21377 A-231587164 PENGENAL Sedang
CVE-2023-21382 A-161370118 PENGENAL Sedang
CVE-2023-21387 A-280296227 PENGENAL Sedang
CVE-2023-21339 A-235353864 DoS Sedang
CVE-2023-21345 A-249056757 PENGENAL Rendah
CVE-2023-35678 A-286882367 EoP Tinggi
CVE-2023-45780 A-215212215 EoP Tinggi

Kerangka Media

CVE Referensi Jenis Kerasnya
CVE-2023-21381 A-274883119 EoP Tinggi
CVE-2023-21355 A-274815060 EoP Sedang

Sistem

CVE Referensi Jenis Kerasnya
CVE-2021-39810 A-212610736 EoP Tinggi
CVE-2023-21313 A-268341970 EoP Tinggi
CVE-2023-21358 A-274447627 EoP Tinggi
CVE-2023-21361 A-277249213 EoP Tinggi
CVE-2023-21392 A-281346084 EoP Tinggi
CVE-2023-21312 A-277915880 PENGENAL Tinggi
CVE-2023-21315 A-277578150 PENGENAL Tinggi
CVE-2023-21394 A-273502295 PENGENAL Tinggi
CVE-2023-21356 A-276975913 RCE Sedang
CVE-2023-21310 A-274722163 EoP Sedang
CVE-2023-21360 A-242994452 EoP Sedang
CVE-2023-21370 A-263948587 EoP Sedang
CVE-2023-21371 A-263948508 EoP Sedang
CVE-2023-21373 A-277073811 EoP Sedang
CVE-2023-21375 A-261071553 EoP Sedang
CVE-2023-21376 A-212694314 EoP Sedang
CVE-2023-21378 A-257953390 EoP Sedang
CVE-2023-21380 A-274722185 EoP Sedang
CVE-2023-21388 A-269122009 EoP Sedang
CVE-2023-21389 A-278559731 EoP Sedang
CVE-2023-21390 A-271849181 EoP Sedang
CVE-2023-21393 A-262242946 EoP Sedang
CVE-2023-21396 A-232258773 EoP Sedang
CVE-2022-20531 A-231988638 PENGENAL Sedang
CVE-2023-21308 A-252764300 PENGENAL Sedang
CVE-2023-21314 A-266433017 PENGENAL Sedang
CVE-2023-21325 A-230755151 PENGENAL Sedang
CVE-2023-21335 A-232938844 PENGENAL Sedang
CVE-2023-21340 A-236813210 PENGENAL Sedang
CVE-2023-21347 A-242171908 PENGENAL Sedang
CVE-2023-21350 A-243792935 PENGENAL Sedang
CVE-2023-21352 A-244155256 PENGENAL Sedang
CVE-2023-21353 A-244155333 PENGENAL Sedang
CVE-2023-21357 A-252996038 PENGENAL Sedang
CVE-2023-21359 A-260726311 PENGENAL Sedang
CVE-2023-21368 A-277288588 PENGENAL Sedang
CVE-2023-21379 A-264921486 PENGENAL Sedang
CVE-2023-21383 A-233607547 PENGENAL Sedang
CVE-2023-21384 A-256590334 PENGENAL Sedang
CVE-2023-21385 A-271458258 PENGENAL Sedang
CVE-2023-21395 A-259939435 PENGENAL Sedang
CVE-2023-21311 A-237289258 DoS Sedang
CVE-2023-21369 A-264260808 DoS Sedang
CVE-2023-21391 A-278556945 DoS Sedang
CVE-2023-21386 A-275552292 PENGENAL Sedang
CVE-2023-21297 A-230733237 PENGENAL Sedang
CVE-2023-21307 A-192475649 PENGENAL Tinggi

Pertanyaan dan jawaban umum

Bagian ini menjawab pertanyaan umum yang mungkin muncul setelah membaca buletin ini.

1. Bagaimana cara menentukan apakah perangkat saya diperbarui untuk mengatasi masalah ini?

Untuk mempelajari cara memeriksa tingkat patch keamanan perangkat, lihat Memeriksa dan memperbarui versi Android Anda .

Android 14 , yang dirilis di AOSP, memiliki tingkat patch keamanan default pada 01-10-2023. Perangkat Android yang menjalankan Android 14 dan dengan tingkat patch keamanan 01-10-2023 atau lebih baru mengatasi semua masalah yang terdapat dalam catatan rilis keamanan ini.

2. Apa yang dimaksud dengan entri pada kolom Tipe ?

Entri di kolom Jenis pada tabel detail kerentanan merujuk pada klasifikasi kerentanan keamanan.

Singkatan Definisi
RCE Eksekusi kode jarak jauh
EoP Peningkatan hak istimewa
PENGENAL Keterbukaan informasi
DoS Kegagalan layanan
T/A Klasifikasi tidak tersedia

3. Apa yang dimaksud dengan entri pada kolom Referensi ?

Entri di kolom Referensi pada tabel detail kerentanan mungkin berisi awalan yang mengidentifikasi organisasi tempat nilai referensi tersebut berada.

Awalan Referensi
A- ID bug Android

Versi

Versi: kapan Tanggal Catatan
1.0 4 Oktober 2023 Buletin Diterbitkan
1.1 26 Oktober 2023 Daftar Masalah yang Diperbarui
1.2 9 November 2023 Daftar Masalah yang Diperbarui
1.3 4 Maret 2024 Daftar Masalah yang Diperbarui