Bu Android Güvenlik Sürüm Notları, Android cihazları etkileyen ve Android 15 kapsamında ele alınan güvenlik açıklarının ayrıntılarını içerir. Güvenlik yaması düzeyi 01.09.2024 veya sonraki bir sürüme sahip Android 15 cihazlar bu sorunlara karşı korunur (AOSP'de yayınlanan Android 15'in varsayılan güvenlik yaması düzeyi 01.09.2024'tür). Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.
Android iş ortakları, yayınlamadan önce tüm sorunlardan haberdar edilir. Bu sorunların kaynak kodundaki düzeltmeleri, Android 15 sürümünün bir parçası olarak Android Açık Kaynak Projesi (AOSP) deposunda yayınlanacaktır.
Bu sürüm notlarındaki sorunların önem değerlendirmesi, platform ve hizmet hafifletmelerinin geliştirme amacıyla devre dışı bırakıldığı veya başarıyla atlatıldığı varsayılarak, güvenlik açığından yararlanmanın etkilenen bir cihaz üzerinde olası etkisine dayanır.
Yeni bildirilen bu sorunların etkin bir şekilde müşteri istismarı veya kötüye kullanımı ile ilgili herhangi bir bildirim almadık. Android platformunun güvenliğini artıran Android güvenlik platformu korumaları ve Google Play Protect hakkında ayrıntılı bilgi için Android ve Google Play Protect azaltma yöntemleri bölümüne bakın.
Duyurular
- Bu belgede açıklanan sorunlar Android 15'in bir parçası olarak ele alınmıştır. Bu bilgiler, referans ve şeffaflık amacıyla paylaşılmıştır.
- Android ekosisteminin güvenliğini sağlamaya yönelik sürekli katkıları için güvenlik araştırmaları topluluğuna teşekkür edip teşekkür ederiz.
Android ve Google hizmetlerinde azaltma
Bu, Android güvenlik platformu ve Google Play Protect gibi hizmet korumaları tarafından sağlanan çözümlerin bir özetidir. Bu özellikler, Android'de güvenlik açıklarının başarılı bir şekilde kötüye kullanılma olasılığını azaltır.
- Android platformunun yeni sürümlerindeki geliştirmeler, Android'deki birçok sorunun kötüye kullanımını zorlaştırmaktadır. Tüm kullanıcıların, mümkün olduğunda Android'in en son sürümüne güncelleme yapmalarını öneririz.
- Android güvenlik ekibi, Google Play Protect aracılığıyla kötüye kullanım olup olmadığını aktif olarak izler ve kullanıcıları potansiyel olarak zararlı uygulamalar hakkında uyarır. Google Play Protect, Google Mobil Hizmetleri bulunan cihazlarda varsayılan olarak etkindir ve özellikle Google Play dışından uygulama yükleyen kullanıcılar için önemlidir.
Android 15 güvenlik açığı ayrıntıları
Aşağıdaki bölümlerde, Android 15 kapsamında düzeltilen güvenlik açıklarıyla ilgili ayrıntılar sunulmaktadır. Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır ve CVE, ilişkili referanslar, güvenlik açığı türü ve önem gibi ayrıntıları içerir.
Çerçeve
CVE | Referanslar | Tür | Önem derecesi |
---|---|---|---|
CVE-2023-40119 | A-231476072 | EoP | Yüksek |
CVE-2024-40678 | A-264844293 | DoS | Yüksek |
CVE-2024-43069 | A-259946410 | EoP | Yüksek |
CVE-2024-43070 | A-341691431 | DoS | Yüksek |
CVE-2024-43071 | A-343169511 | EoP | Yüksek |
CVE-2024-43074 | A-329409825 | Eop | Yüksek |
CVE-2024-43075 | A-272740688 | EoP | Yüksek |
CVE-2024-43076 | A-295395495 | EoP | Yüksek |
CVE-2024-43078 | A-290365279 | Kimlik | Yüksek |
CVE-2024-43092 | A-328017524 | DoS | Yüksek |
Sistem
CVE | Referanslar | Tür | Önem derecesi |
---|---|---|---|
CVE-2023-52160 | A-287119604 | RCE | Düşük |
CVE-2024-23694 | A-329067188 | EoP | Yüksek |
CVE-2024-43068 | A-275551881 | EoP | Yüksek |
CVE-2024-43072 | A-292548775 | EoP | Yüksek |
CVE-2024-43073 | A-289924486 | EoP | Yüksek |
CVE-2024-43079 | A-352309723 | EoP | Yüksek |
Sık sorulan sorular ve yanıtları
Bu bölümde, bu bülteni okuduktan sonra ortaya çıkabilecek sık sorulan sorular yanıtlanmaktadır.
1. Cihazımın bu sorunları gidermek için güncellenip güncellenmediğini nasıl anlarım?
Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.
AOSP'de yayınlanan Android 15'in varsayılan güvenlik yaması düzeyi 01.09.2024'tür. Android 15 çalıştıran ve güvenlik yaması düzeyi 2024-09-01 veya daha yeni olan Android cihazlar, bu güvenlik sürüm notlarında yer alan tüm sorunları giderir.
2. Tür sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına referans verir.
Kısaltma | Tanım |
---|---|
RCE | Uzaktan kod yürütme |
EoP | Ayrıcalık yükseltme |
Kimlik | Bilgilerin açıklanması |
DoS | Hizmet reddi |
Yok | Sınıflandırma kullanılamıyor |
3. Referanslar sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.
Ön numara | Referans |
---|---|
A- | Android hata kimliği |
Sürümler
Sürüm | Tarih | Notlar |
---|---|---|
1,0 | 3 Eylül 2024 | Bülten yayınlandı |
1,1 | 16 Ekim 2024 | Bülten güncellendi |