ملاحظات الإصدار الأمني ​​لنظام Android 14

تم النشر في 4 أكتوبر 2023 | تم التحديث في 4 مارس 2023

تحتوي ملاحظات إصدار أمان Android هذه على تفاصيل الثغرات الأمنية التي تؤثر على أجهزة Android والتي تتم معالجتها كجزء من Android 14. أجهزة Android 14 ذات مستوى تصحيح الأمان 2023-10-01 أو الأحدث محمية ضد هذه المشكلات (Android 14، كما تم إصدارها بتاريخ AOSP، سيكون له مستوى تصحيح الأمان الافتراضي 2023-10-01). لمعرفة كيفية التحقق من مستوى تصحيح الأمان الخاص بالجهاز، راجع التحقق من إصدار Android لديك وتحديثه .

يتم إخطار شركاء Android بجميع المشكلات قبل النشر. سيتم إصدار تصحيحات التعليمات البرمجية المصدر لهذه المشكلات في مستودع Android Open Source Project (AOSP) كجزء من إصدار Android 14.

يعتمد تقييم خطورة المشكلات في ملاحظات الإصدار هذه على التأثير الذي قد يحدثه استغلال الثغرة الأمنية على جهاز متأثر، بافتراض أنه تم إيقاف تشغيل عمليات تخفيف النظام الأساسي والخدمة لأغراض التطوير أو إذا تم تجاوزها بنجاح.

لم تصلنا أي تقارير عن استغلال العملاء النشطين أو إساءة استخدام هذه المشكلات التي تم الإبلاغ عنها حديثًا. راجع قسم عمليات تخفيف Android وGoogle Play Protect للحصول على تفاصيل حول حماية النظام الأساسي لأمان Android وGoogle Play Protect، مما يعمل على تحسين أمان نظام Android الأساسي.

الإعلانات

  • تتم معالجة المشكلات الموضحة في هذا المستند كجزء من Android 14. يتم توفير هذه المعلومات كمرجع والشفافية.
  • نود أن نعرب عن شكرنا وتقديرنا لمجتمع الأبحاث الأمنية على مساهماتهم المستمرة في تأمين نظام Android البيئي.

عمليات تخفيف خدمات Android وGoogle

هذا ملخص لعمليات التخفيف التي يوفرها النظام الأساسي لأمان Android وعمليات حماية الخدمة مثل Google Play Protect . تعمل هذه الإمكانات على تقليل احتمالية استغلال الثغرات الأمنية بنجاح على نظام Android.

  • أصبح استغلال العديد من المشكلات على Android أكثر صعوبة بسبب التحسينات في الإصدارات الأحدث من نظام Android الأساسي. نحن نشجع جميع المستخدمين على التحديث إلى أحدث إصدار من Android حيثما أمكن ذلك.
  • يقوم فريق أمان Android بمراقبة إساءة الاستخدام بشكل نشط من خلال Google Play Protect ويحذر المستخدمين من التطبيقات التي قد تكون ضارة . يتم تمكين Google Play Protect افتراضيًا على الأجهزة المزودة بخدمات Google Mobile Services ، وهو مهم بشكل خاص للمستخدمين الذين يقومون بتثبيت تطبيقات من خارج Google Play.

تفاصيل ثغرة أندرويد 14

توفر الأقسام أدناه تفاصيل حول الثغرات الأمنية التي تم إصلاحها كجزء من Android 14. يتم تجميع الثغرات الأمنية ضمن المكون الذي تؤثر عليه وتتضمن تفاصيل مثل CVE والمراجع المرتبطة بها ونوع الثغرة الأمنية وخطورتها .

وقت تشغيل أندرويد

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2022-29824 أ-272276710 EOP عالي
CVE-2023-21309 أ-266432364 بطاقة تعريف معتدل
CVE-2023-21366 أ-265440128 بطاقة تعريف معتدل
CVE-2023-21367 أ-265499381 بطاقة تعريف معتدل
CVE-2023-21372 أ-262741239 EOP معتدل
CVE-2023-40101 أ-267617531 بطاقة تعريف معتدل

نطاق

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2023-21342 أ-232799171 EOP عالي
CVE-2023-21343 أ-257953844 EOP عالي
CVE-2023-21351 أ-232798676 EOP عالي
CVE-2023-21398 أ-274592326 EOP عالي
CVE-2023-21362 أ-229633537 دوس عالي
CVE-2023-21364 أ-262595156 دوس عالي
CVE-2023-21365 أ-262594744 دوس عالي
CVE-2023-21298 أ-179699722 EOP معتدل
CVE-2023-21324 أ-197327805 EOP معتدل
CVE-2023-21328 أ-195963690 EOP معتدل
CVE-2023-21337 أ-179783499 EOP معتدل
CVE-2023-21338 أ-179783492 EOP معتدل
CVE-2023-21341 أ-190694761 EOP معتدل
CVE-2023-21374 أ-267313135 EOP معتدل
CVE-2023-21397 أ-245300607 EOP معتدل
CVE-2022-20264 أ-217561828 بطاقة تعريف معتدل
CVE-2022-27404 أ-271684625 بطاقة تعريف معتدل
CVE-2023-20907 أ-239415997 دوس عالي
CVE-2023-20908 أ-239415861 دوس عالي
CVE-2023-21293 أ-213903886 بطاقة تعريف معتدل
CVE-2023-21294 أ-191678586 بطاقة تعريف معتدل
CVE-2023-21295 أ-187957189 بطاقة تعريف معتدل
CVE-2023-21296 أ-202386106 بطاقة تعريف معتدل
CVE-2023-21299 أ-224533639 بطاقة تعريف معتدل
CVE-2023-21300 أ-224015938 بطاقة تعريف معتدل
CVE-2023-21301 أ-224976267 بطاقة تعريف معتدل
CVE-2023-21302 أ-228450093 بطاقة تعريف معتدل
CVE-2023-21303 أ-208257145 بطاقة تعريف معتدل
CVE-2023-21304 أ-208257015 بطاقة تعريف معتدل
CVE-2023-21305 أ-207671082 بطاقة تعريف معتدل
CVE-2023-21306 أ-208258924 بطاقة تعريف معتدل
CVE-2023-21316 أ-207133734 بطاقة تعريف معتدل
CVE-2023-21317 أ-207670653 بطاقة تعريف معتدل
CVE-2023-21318 أ-208258815 بطاقة تعريف معتدل
CVE-2023-21319 أ-217740016 بطاقة تعريف معتدل
CVE-2023-21320 أ-205707373 بطاقة تعريف معتدل
CVE-2023-21321 أ-231160336 بطاقة تعريف معتدل
CVE-2023-21323 أ-232796464 بطاقة تعريف معتدل
CVE-2023-21326 أ-232415364 بطاقة تعريف معتدل
CVE-2023-21327 أ-186404361 بطاقة تعريف معتدل
CVE-2023-21329 أ-185126503 بطاقة تعريف معتدل
CVE-2023-21330 أ-238299601 بطاقة تعريف معتدل
CVE-2023-21331 أ-227208010 بطاقة تعريف معتدل
CVE-2023-21332 أ-212287294 بطاقة تعريف معتدل
CVE-2023-21333 أ-212287061 بطاقة تعريف معتدل
CVE-2023-21334 أ-189944359 بطاقة تعريف معتدل
CVE-2023-21336 أ-216823971 بطاقة تعريف معتدل
CVE-2023-21344 أ-248250734 بطاقة تعريف معتدل
CVE-2023-21346 أ-248250674 بطاقة تعريف معتدل
CVE-2023-21348 أ-249058614 بطاقة تعريف معتدل
CVE-2023-21349 أ-241233589 بطاقة تعريف معتدل
CVE-2023-21354 أ-241233630 بطاقة تعريف معتدل
CVE-2023-21377 أ-231587164 بطاقة تعريف معتدل
CVE-2023-21382 أ-161370118 بطاقة تعريف معتدل
CVE-2023-21387 أ-280296227 بطاقة تعريف معتدل
CVE-2023-21339 أ-235353864 دوس معتدل
CVE-2023-21345 أ-249056757 بطاقة تعريف قليل
CVE-2023-35678 أ-286882367 EOP عالي
CVE-2023-45780 أ-215212215 EOP عالي

الإطار الإعلامي

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2023-21381 أ-274883119 EOP عالي
CVE-2023-21355 أ-274815060 EOP معتدل

نظام

مكافحة التطرف العنيف مراجع يكتب خطورة
CVE-2021-39810 أ-212610736 EOP عالي
CVE-2023-21313 أ-268341970 EOP عالي
CVE-2023-21358 أ-274447627 EOP عالي
CVE-2023-21361 أ-277249213 EOP عالي
CVE-2023-21392 أ-281346084 EOP عالي
CVE-2023-21312 أ-277915880 بطاقة تعريف عالي
CVE-2023-21315 أ-277578150 بطاقة تعريف عالي
CVE-2023-21394 أ-273502295 بطاقة تعريف عالي
CVE-2023-21356 أ-276975913 آر سي إي معتدل
CVE-2023-21310 أ-274722163 EOP معتدل
CVE-2023-21360 أ-242994452 EOP معتدل
CVE-2023-21370 أ-263948587 EOP معتدل
CVE-2023-21371 أ-263948508 EOP معتدل
CVE-2023-21373 أ-277073811 EOP معتدل
CVE-2023-21375 أ-261071553 EOP معتدل
CVE-2023-21376 أ-212694314 EOP معتدل
CVE-2023-21378 أ-257953390 EOP معتدل
CVE-2023-21380 أ-274722185 EOP معتدل
CVE-2023-21388 أ-269122009 EOP معتدل
CVE-2023-21389 أ-278559731 EOP معتدل
CVE-2023-21390 أ-271849181 EOP معتدل
CVE-2023-21393 أ-262242946 EOP معتدل
CVE-2023-21396 أ-232258773 EOP معتدل
CVE-2022-20531 أ-231988638 بطاقة تعريف معتدل
CVE-2023-21308 أ-252764300 بطاقة تعريف معتدل
CVE-2023-21314 أ-266433017 بطاقة تعريف معتدل
CVE-2023-21325 أ-230755151 بطاقة تعريف معتدل
CVE-2023-21335 أ-232938844 بطاقة تعريف معتدل
CVE-2023-21340 أ-236813210 بطاقة تعريف معتدل
CVE-2023-21347 أ-242171908 بطاقة تعريف معتدل
CVE-2023-21350 أ-243792935 بطاقة تعريف معتدل
CVE-2023-21352 أ-244155256 بطاقة تعريف معتدل
CVE-2023-21353 أ-244155333 بطاقة تعريف معتدل
CVE-2023-21357 أ-252996038 بطاقة تعريف معتدل
CVE-2023-21359 أ-260726311 بطاقة تعريف معتدل
CVE-2023-21368 أ-277288588 بطاقة تعريف معتدل
CVE-2023-21379 أ-264921486 بطاقة تعريف معتدل
CVE-2023-21383 أ-233607547 بطاقة تعريف معتدل
CVE-2023-21384 أ-256590334 بطاقة تعريف معتدل
CVE-2023-21385 أ-271458258 بطاقة تعريف معتدل
CVE-2023-21395 أ-259939435 بطاقة تعريف معتدل
CVE-2023-21311 أ-237289258 دوس معتدل
CVE-2023-21369 أ-264260808 دوس معتدل
CVE-2023-21391 أ-278556945 دوس معتدل
CVE-2023-21386 أ-275552292 بطاقة تعريف معتدل
CVE-2023-21297 أ-230733237 بطاقة تعريف معتدل
CVE-2023-21307 أ-192475649 بطاقة تعريف عالي

الأسئلة والأجوبة الشائعة

يجيب هذا القسم على الأسئلة الشائعة التي قد تطرأ بعد قراءة هذه النشرة.

1. كيف يمكنني تحديد ما إذا كان جهازي قد تم تحديثه لمعالجة هذه المشكلات؟

لمعرفة كيفية التحقق من مستوى تصحيح الأمان الخاص بالجهاز، راجع التحقق من إصدار Android لديك وتحديثه .

يتمتع Android 14، كما تم إصداره في AOSP، بمستوى تصحيح أمان افتراضي هو 2023-10-01. تعمل أجهزة Android التي تعمل بنظام التشغيل Android 14 وبمستوى تصحيح الأمان 2023-10-01 أو الأحدث على معالجة جميع المشكلات الواردة في ملاحظات إصدار الأمان هذه.

2. ماذا تعني الإدخالات الموجودة في عمود النوع ؟

تشير الإدخالات الموجودة في عمود النوع في جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.

اختصار تعريف
آر سي إي تنفيذ التعليمات البرمجية عن بعد
EOP ارتفاع الامتياز
بطاقة تعريف الإفصاح عن المعلومات
دوس الحرمان من الخدمة
لا يوجد التصنيف غير متوفر

3. ماذا تعني الإدخالات الموجودة في عمود "المراجع" ؟

قد تحتوي الإدخالات الموجودة ضمن عمود "المراجع" في جدول تفاصيل الثغرات الأمنية على بادئة تحدد المؤسسة التي تنتمي إليها القيمة المرجعية.

بادئة مرجع
أ- معرف خطأ أندرويد

الإصدارات

إصدار تاريخ ملحوظات
1.0 4 أكتوبر 2023 نشرت النشرة
1.1 26 أكتوبر 2023 قائمة القضايا المحدثة
1.2 9 نوفمبر 2023 قائمة القضايا المحدثة
1.3 4 مارس 2024 قائمة القضايا المحدثة