تتضمّن نشرة أمان Pixel Watch تفاصيل عن ثغرات أمان
تؤثر في أجهزة Pixel Watch (أجهزة Google). بالنسبة إلى أجهزة Google، تعالج مستويات تصحيحات الأمان بتاريخ 05/12/2023 أو الإصدارات الأحدث جميع المشاكل السارية في نشرة أمان Android لشهر كانون الأول (ديسمبر) 2023 وجميع المشاكل الواردة في هذه النشرة. للتعرّف على كيفية التحقّق من
مستوى تصحيح الأمان على الجهاز، يُرجى الاطّلاع على مركز مساعدة
Pixel Watch
ستتلقّى جميع أجهزة Google المتوافقة تحديثًا لمستوى التصحيح بتاريخ 05-12-2023. وننصحك بقبول هذه التحديثات على أجهزتك.
الإشعارات
بالإضافة إلى الثغرات الأمنية الموضّحة في نشرة أمان Android، تتضمّن ساعة Google Pixel Watch أيضًا تصحيحات للثغرات الأمنية الموضّحة في هذه النشرة وفي نشرة تحديثات Pixel.
رموز تصحيح الأمان
يتم تجميع نقاط الضعف ضمن المكوّن الذي تؤثر فيه. يتضمّن الجدول وصفًا للمشكلة وجدولًا يتضمّن معرّف CVE والمراجع المرتبطة به ونوع vulnerability ومستوى خطورته و إصدارات مشروع Android Open Source Project (AOSP) المعدَّلة (إن وُجدت). ونربط التغيير العلني الذي تم من خلاله حلّ المشكلة بمعرّف الخطأ، مثل قائمة التغييرات في AOSP، متى كان ذلك ممكنًا. عندما تكون هناك تغييرات متعدّدة مرتبطة بخطأ واحد، يتم ربط المراجع الإضافية بالأرقام التي تتبع معرّف الخطأ.
CVE | المراجع | النوع | درجة الخطورة | المكوّن |
---|---|---|---|---|
CVE-2023-48418 | A-296051696 | EoP | عالية | google_clockwork |
CVE-2023-4164 | A-294235313 | رقم التعريف | متوسط | WAC |
الأسئلة الشائعة والأجوبة عنها
يجيب هذا القسم عن الأسئلة الشائعة التي قد تخطر لك بعد قراءة
هذا الإشعار.
1. كيف يمكنني معرفة ما إذا كان جهازي محدّثًا لحلّ هذه
المشاكل؟
تعالج مستويات تصحيحات الأمان بتاريخ 05-12-2023 أو الإصدارات الأحدث جميع المشاكل المرتبطة
بمستوى تصحيح الأمان بتاريخ 05-12-2023 وجميع مستويات التصحيحات السابقة. للتعرّف على كيفية معرفة مستوى تصحيح الأمان على الجهاز، يُرجى الاطّلاع على التعليمات الواردة في ملاحظات إصدار Pixel
Watch
2. لماذا يتم تقسيم الثغرات الأمنية بين هذه النشرة و
نشرات أمان Android؟
يجب الإبلاغ عن أحدث مستوى لرمز تصحيح الأمان على أجهزة Android، وذلك من خلال تحديد الثغرات الأمنية الموثَّقة في نشرات أمان Android. لا يلزم الإفصاح عن مستوى تصحيح الأمان في حال توفّر ثغرات أمان إضافية، مثل تلك الموضّحة في
هذا النشرة.
3- ما معنى الإدخالات في عمود النوع؟
تشير الإدخالات في عمود النوع في جدول تفاصيل الثغرة الأمنية
إلى تصنيف الثغرة الأمنية.
الاختصار | التعريف |
---|---|
RCE | تنفيذ الرمز البرمجي عن بُعد |
EoP |
تجاوز الأذونات |
رقم التعريف |
الإفصاح عن المعلومات |
هجمات حجب الخدمة |
الحرمان من الخدمة |
لا ينطبق |
التصنيف غير متاح |
4. ما هو معنى الإدخالات في عمود المراجع؟
قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل الثغرة
على بادئة تحدِّد المؤسسة التي تنتمي إليها قيمة المراجع.
البادئة |
مرجع |
---|---|
أ- |
رقم تعريف الخطأ في Android |
5. ما المقصود بعلامة * بجانب رقم تعريف الخطأ في Android في عمود
المرجع؟
تظهر علامة * بجانب رقم تعريف خطأ Android
في عمود المراجع للمشاكل التي لا تتوفّر للجميع.
الإصدارات
الإصدار | التاريخ | الملاحظات |
---|---|---|
1 | 11 كانون الأول (ديسمبر) 2023 | تم نشر النشرة |