Biuletyn na temat bezpieczeństwa Chromecasta – kwiecień 2023 r.

Opublikowano 14 kwietnia 2023 r.

Komunikat o właściwościach zabezpieczeń Chromecasta zawiera szczegóły dotyczące luk w zabezpieczeniach, które mają wpływ na obsługiwane urządzenia Chromecast z Google TV (Chromecasty). W przypadku urządzeń Chromecast poziomy poprawek zabezpieczeń z 2023-01-01 lub nowsze rozwiązują wszystkie problemy opisane w biuletynie bezpieczeństwa Androida z stycznia 2023 r., a także wszystkie problemy wymienione w tym biuletynie. Aby dowiedzieć się, jak sprawdzić poziom aktualizacji zabezpieczeń urządzenia, zapoznaj się z informacjami o wersjach oprogramowania i notatki do wersji Chromecasta.

Wszystkie obsługiwane urządzenia Chromecast otrzymają aktualizację do poziomu poprawek 2023-01-01. Zachęcamy wszystkich klientów do zaakceptowania tych aktualizacji na swoich urządzeniach.

Poprawki zabezpieczeń

Luki w zabezpieczeniach są grupowane według komponentu, którego dotyczą. Dostępny jest opis problemu oraz tabela z kodem CVE, powiązanymi odwołaniami, typem luki w zabezpieczeniach, wagą oraz zaktualizowanymi wersjami Android Open Source Project (AOSP) (w stosownych przypadkach). W razie możliwości łączymy publiczną zmianę, która rozwiązała problem, z identyfikatorem błędu, np. z listą zmian w AOSP. Jeśli pojedynczy błąd dotyczy wielu zmian, dodatkowe odniesienia są połączone z liczbami po identyfikatorze błędu.

poprawki funkcjonalne,

Szczegółowe informacje o nowych poprawkach i poprawkach funkcjonalnych uwzględnionych w tej wersji znajdziesz w informacjach o wersjach i wersjach oprogramowania Chromecast.

Najczęstsze pytania i odpowiedzi

W tej sekcji znajdziesz odpowiedzi na najczęstsze pytania, które mogą pojawić się po przeczytaniu tego biuletynu.

1. Jak sprawdzić, czy moje urządzenie jest zaktualizowane i czy rozwiązuje te problemy?

Poziomy aktualizacji zabezpieczeń 2023-01-01 lub nowsze rozwiązują wszystkie problemy związane z poziomem 2023-01-01 i wszystkimi poprzednimi poziomami. Aby dowiedzieć się, jak sprawdzić stan aktualizacji zabezpieczeń urządzenia, przeczytaj instrukcje dotyczące wersji oprogramowania układowego Chromecasta i notatek do wersji.

2. Dlaczego luki w zabezpieczeniach są podzielone między ten biuletyn a Biuletyny na temat zabezpieczeń Androida?

Luki w zabezpieczeniach opisane w Biuletynach bezpieczeństwa Androida są wymagane do zadeklarowania najnowszego poziomu poprawek zabezpieczeń na urządzeniach z Androidem. Dodatkowe luki w zabezpieczeniach, takie jak te opisane w tym biuletynie, nie są wymagane do zadeklarowania poziomu aktualizacji zabezpieczeń.

3. Co oznaczają wpisy w kolumnie Typ?

Wpisy w kolumnie Typ w tabeli szczegółów podatności odnoszą się do klasyfikacji podatności na zagrożenia.

Skrót Definicja
RCE Zdalne wykonywanie kodu
EoP Podniesienie uprawnień
ID Ujawnianie informacji
ataki typu DoS Atak typu DoS
Nie dotyczy Klasyfikacja niedostępna

4. Co oznaczają wpisy w kolumnie Odniesienia?

Wpisy w kolumnie Odwołania w tabeli szczegółów podatności mogą zawierać prefiks identyfikujący organizację, do której należy wartość odwołania.

Prefiks Źródła wiedzy
A- Identyfikator błędu na Androidzie

5. Co oznacza * obok identyfikatora błędu Androida w kolumnie Odniesienia?

Problemy, które nie są dostępne publicznie, mają * obok identyfikatora błędu Androida w kolumnie Odniesienia.

Wersje

Wersja Data Uwagi
1,0 14 kwietnia 2023 r. Opublikowano biuletyn