Chromecast Güvenlik Bülteni, desteklenen Google TV Yüklü Chromecast cihazlarını (Chromecast cihazları) etkileyen güvenlik açıklarının ayrıntılarını içerir. Chromecast cihazlar için 01.07.2023 veya sonrası güvenlik yaması düzeyleri, Temmuz 2023 Android Güvenlik Bülteni'ndeki geçerli tüm sorunları ve bu bültendeki tüm sorunları ele alır. Cihazların güvenlik yaması seviyesini nasıl kontrol edeceğinizi öğrenmek için Chromecast donanım yazılımı sürümlerine ve sürüm notlarına göz atın.
Desteklenen tüm Chromecast cihazlar, 01.07.2023 yaması düzeyinde bir güncelleme alacak. Tüm müşterilerin cihazlarındaki bu güncellemeleri kabul etmesini öneririz.
Duyurular
- Chromecast cihazları, Temmuz 2023 Android Güvenlik Bülteni'nde açıklanan güvenlik açıklarına ek olarak aşağıda açıklanan güvenlik açıkları için yamalar da içerir.
Güvenlik yamaları
Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır. Sorunun açıklaması ve CVE, ilişkili referanslar, güvenlik açığı türü, önem ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümlerini (varsa) içeren bir tablo bulunur. Varsa sorunu gideren herkese açık değişikliği, AOSP değişiklik listesi gibi bir hata kimliğine bağlarız. Tek bir hatayla ilgili birden fazla değişiklik olduğunda, hata kimliğinin ardından gelen sayılara ek referanslar bağlanır.
AMLogic
CVE | Referanslar | Önem derecesi | Alt bileşen |
---|---|---|---|
CVE-2022-42536 | A-258698524 | Yüksek | Güvenli Monitör |
CVE-2022-42537 | A-258699189 | Yüksek | Güvenli Monitör |
CVE-2022-42541 | A-258698507 | Yüksek | Güvenli Monitör |
CVE-2022-42538 | A-258698938 | Yüksek | Güvenli Monitör |
CVE-2022-42540 | A-258699554 | Yüksek | Güvenli Monitör |
CVE-2022-42539 | A-258699550 | Yüksek | Güvenli Monitör |
İşlevsel yamalar
Bu sürümde yer alan yeni hata düzeltmeleri ve işlevsel yamalarla ilgili ayrıntılar için Chromecast donanım yazılımı sürümlerine ve sürüm notlarına bakın.
Teşekkür ederiz
Chromecast Güvenlik Ekibi, Chromecast güvenliğini iyileştirmeye yardımcı olan aşağıdaki kişilere ve taraflara teşekkür eder.
Araştırmacılar | CVE'ler |
---|---|
Apple Media Products Redteam'den Federico Menarini | CVE-2022-42536,CVE-2022-42537,CVE-2022-42541,CVE-2022-42538,CVE-2022-42540,CVE-2022-42539 |
Sık sorulan sorular ve yanıtları
Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek genel sorular yanıtlanmaktadır.
1. Cihazımın bu sorunları gidermek için güncellenip güncellenmediğini nasıl anlayabilirim?
01.07.2023 veya sonraki güvenlik yaması düzeyleri, 01.07.2023 güvenlik yaması düzeyi ve önceki tüm yamalar düzeyleriyle ilişkili tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Chromecast donanım yazılımı sürümleri ve sürüm notları bölümündeki talimatları okuyun.
2. Güvenlik açıkları neden bu bülten ile Android Güvenlik Bültenleri arasında bölünmüştür?
Android Güvenlik Bültenleri'nde belgelenen güvenlik açıklarının, Android cihazlardaki en son güvenlik yaması düzeyini belirtmek için gerekli olması Güvenlik yaması düzeyi beyan etmek için bu bültende belirtilenler gibi ek güvenlik açıklarının bulunması gerekmez.
3. Tür sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına referans verir.
Kısaltma | Tanım |
---|---|
RCE | Uzaktan kod yürütme |
EoP | Ayrıcalık yükseltme |
Kimlik | Bilgilerin açıklanması |
DoS | Hizmet reddi |
Yok | Sınıflandırma kullanılamıyor |
4. Referanslar sütunundaki girişler ne anlama gelir?
Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.
Ön numara | Referans |
---|---|
A- | Android hata kimliği |
5. Referanslar sütununda Android hata kimliğinin yanındaki * işareti ne anlama geliyor?
Herkese açık olmayan sorunların Referanslar sütununda Android hata kimliğinin yanında bir * işareti bulunur.
Sürümler
Sürüm | Tarih | Notlar |
---|---|---|
1,0 | 25 Eylül 2023 | |
1,1 | 29 Eylül 2023 | AMLogic CVE'ler eklendi |