Komunikat dotyczący bezpieczeństwa Chromecasta – grudzień 2024 r.

Opublikowano 6 stycznia 2025 r.

Komunikat o właściwościach zabezpieczeń Chromecasta zawiera szczegółowe informacje o lukach w zabezpieczeniach, które dotyczą obsługiwanych urządzeń Chromecast z Google TV (Chromecastów). W przypadku urządzeń Chromecast poziomy poprawek zabezpieczeń 2024-11-01 lub nowsze rozwiązują wszystkie problemy opisane w biuletynie bezpieczeństwa Androida z listopada 2024 roku. Aby dowiedzieć się, jak sprawdzić poziom aktualizacji zabezpieczeń urządzenia, zapoznaj się z informacjami o wersjach oprogramowania i notatek dotyczących wersji Chromecasta.

Wszystkie obsługiwane urządzenia Chromecast otrzymają aktualizację do poziomu poprawek 2024-11-01. Zachęcamy wszystkich klientów do zaakceptowania tych aktualizacji na swoich urządzeniach.

Ogłoszenia

  • Oprócz łatwych do wykorzystania luk w zabezpieczeniach opisanych w komunikatach dotyczących zabezpieczeń Androida z grudnia 2024 r. urządzenia Chromecast zawierają również poprawki dotyczące poniższych luk w zabezpieczeniach.

Poprawki zabezpieczeń

Luki w zabezpieczeniach są grupowane według komponentu, którego dotyczą. Zawiera opis problemu i tabelę z identyfikatorem CVE, powiązanymi odniesieniami, typem luki, powagą oraz zaktualizowanymi wersjami projektu Android Open Source (AOSP) (w stosownych przypadkach). W razie możliwości łączymy publiczną zmianę, która rozwiązała problem, z identyfikatorem błędu, np. z listą zmian w AOSP. Jeśli wiele zmian dotyczy jednego błędu, dodatkowe odniesienia są połączone z numerami po identyfikatorze błędu.

AMLogic

CVE Pliki referencyjne Typ Poziom Składnik podrzędny
CVE-2024-47036 A-350759294 EoP Średniej jakości u-boot

poprawki funkcjonalne,

Szczegółowe informacje o nowych poprawkach błędów i funkcjonalnych zawartych w tej wersji znajdziesz w informacjach o wersjach i informacjach o wydańach oprogramowania układowego Chromecasta.

Najczęstsze pytania i odpowiedzi

W tej sekcji znajdziesz odpowiedzi na najczęstsze pytania, które mogą pojawić się po przeczytaniu tego biuletynu.

1. Jak sprawdzić, czy moje urządzenie jest zaktualizowane i czy można rozwiązać te problemy?

Poziomy poprawek zabezpieczeń 2024-11-01 lub nowsze rozwiązują wszystkie problemy związane z poziomem poprawek zabezpieczeń 2024-11-01 i wszystkimi poprzednimi poziomami poprawek. Aby dowiedzieć się, jak sprawdzić stan aktualizacji zabezpieczeń urządzenia, przeczytaj instrukcje dotyczące wersji oprogramowania układowego Chromecasta i notatek do wersji.

2. Dlaczego luki w zabezpieczeniach są podzielone między ten biuletyn a Biuletyny o zabezpieczeniach Androida?

Aby zadeklarować najnowszy stan aktualizacji zabezpieczeń na urządzeniach z Androidem, należy uwzględnić luki w zabezpieczeniach udokumentowane w biuletynach bezpieczeństwa w Androidzie. Dodatkowe luki w zabezpieczeniach, takie jak te opisane w tym biuletynie, nie są wymagane do zadeklarowania poziomu aktualizacji zabezpieczeń.

3. Co oznaczają wpisy w kolumnie Typ?

Wpisy w kolumnie Typ w tabeli szczegółów podatności odnoszą się do klasyfikacji podatności na zagrożenia.

Skrót Definicja
RCE Zdalne wykonywanie kodu
EoP Podniesienie uprawnień
ID Ujawnianie informacji
DoS Atak typu DoS
Nie dotyczy Klasyfikacja niedostępna

4. Co oznaczają wpisy w kolumnie Odniesienia?

Wpisy w kolumnie Odwołania w tabeli szczegółów podatności mogą zawierać prefiks identyfikujący organizację, do której należy wartość odwołania.

Prefiks Źródła wiedzy
A- Identyfikator błędu na Androidzie

5. Co oznacza znak * obok identyfikatora błędu Androida w kolumnie Odniesienia?

Problemy, które nie są dostępne publicznie, mają * obok identyfikatora błędu Androida w kolumnie Przypisy.

Wersje

Wersja Data Uwagi
1,0 6 stycznia 2025 roku Biuletyn został opublikowany.