Pixel / Nexus Güvenlik Bülteni - Kasım 2017

Yayınlanma tarihi: 6 Kasım 2017 | Güncelleme tarihi: 8 Kasım 2017

Pixel / Nexus Güvenlik Bülteni, desteklenen Google Pixel ve Nexus cihazları (Google cihazları) etkileyen güvenlik açıklarının ve işlevsel iyileştirmelerin ayrıntılarını içerir. Google cihazlarda, 05.11.2017 veya sonraki güvenlik yaması seviyeleri bu bültendeki tüm sorunları da ele alır. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme bölümüne bakın.

Desteklenen tüm Google cihazları, 05.11.2017 tarihli bir yama düzeyinde güncelleme alacak. Tüm müşterilerimizi, cihazlarındaki bu güncellemeleri kabul etmeye teşvik ediyoruz.

Not: Google cihaz donanım yazılımı resimleri Google Geliştirici sitesinde mevcuttur.

Duyurular

Pixel ve Nexus cihazlar, Kasım 2017 Android Güvenlik Bülteni'nde açıklanan güvenlik açıklarının yanı sıra aşağıda açıklanan güvenlik açıklarına yönelik yamalar da içerir. İş ortakları bu sorunlardan en az bir ay önce haberdar edildi ve bunları cihaz güncellemelerinin bir parçası olarak dahil etmeyi seçebilir.

Güvenlik yamaları

Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır. Sorunun açıklaması ve CVE, ilişkili referanslar, güvenlik açığı türü, önem derecesi ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümlerini (varsa) içeren bir tablo bulunur. Mümkün olduğunda, sorunu gideren herkese açık değişikliği AOSP değişiklik listesi gibi hata kimliğine bağlarız. Tek bir hatayla ilgili birden fazla değişiklik olduğunda, hata kimliğinin ardından gelen sayılara ek referanslar bağlanır.

Çerçeve

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2017-0845 A-35028827 DoS Orta seviye 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2

Medya çerçevesi

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2017-0838 A-63522818 EoP Yüksek 7.0, 7.1.1, 7.1.2
CVE-2017-0852 A-62815506 DoS Yüksek 5.0.2, 5.1.1, 6.0
CVE-2017-0847 A-65540999 EoP Orta seviye 8.0
CVE-2017-0848 A-64477217 Kimlik Orta seviye 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0
CVE-2017-0849 A-62688399 Kimlik Orta seviye 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0
CVE-2017-0850 A-64836941* Kimlik Orta seviye 7.0, 7.1.1, 7.1.2
CVE-2017-0851 A-35430570 Kimlik Orta seviye 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0
CVE-2017-0853 A-63121644 Kimlik Orta seviye 7.0, 7.1.1, 7.1.2, 8.0
DoS Yüksek 6.0, 6.0.1
CVE-2017-0854 A-63873837 Kimlik Orta seviye 7.0, 7.1.1, 7.1.2, 8.0
DoS Yüksek 6.0, 6.0.1
CVE-2017-0857 A-65122447 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0
DoS Yüksek 6.0, 6.0.1
CVE-2017-0858 A-64836894 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0
DoS Yüksek 6.0, 6.0.1
CVE-2017-0859 A-36075131* NSI NSI 7.0, 7.1.1, 7.1.2
DoS Yüksek 6.0, 6.0.1

Çalışma zamanı

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2016-2105 A-63710022* RCE Orta seviye 5.0.2, 5.1.1
CVE-2016-2106 A-63709511* RCE Orta seviye 5.0.2, 5.1.1
CVE-2017-3731 A-63710076* Kimlik Orta seviye 5.0.2, 5.1.1

Sistem

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2017-0860 A-31097064 EoP Orta seviye 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2

Çekirdek bileşenleri

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2017-6001 A-37901413
Yukarı yönlü temel
EoP Orta seviye Temel çekirdek
CVE-2017-0861 A-36006981* EoP Orta seviye Ses sürücüsü
CVE-2017-0862 A-36006779* EoP Orta seviye Patlayan mısır
CVE-2017-11600 A-64257838
Yukarı yönlü çekirdek
EoP Orta seviye Ağ alt sistemi
CVE-2017-0863 A-37950620* EoP Orta seviye Video sürücüsü

MediaTek bileşenleri

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2017-0864 A-37277147*
M-ALPS03394571
EoP Orta seviye IoCtl (El feneri)
CVE-2017-0865 A-65025090*
M-ALPS02973195
EoP Orta seviye SoC sürücüsü

NVIDIA bileşenleri

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2017-0866 A-38415808*
N-CVE-2017-0866
EoP Orta seviye Doğrudan oluşturma altyapısı
CVE-2017-6274 A-34705801*
N-CVE-2017-6274
EoP Orta seviye Termal sürücü
CVE-2017-6275 A-34702397*
N-CVE-2017-6275
Kimlik Orta seviye Termal sürücü

Qualcomm bileşenleri

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2017-11073 A-62084791*
QC-CR#2064767
EoP Orta seviye Ağ alt sistemi
CVE-2017-11035 A-64431968
QC-CR#2055659 [2]
EoP Orta seviye WLAN
CVE-2017-11012 A-64455446
QC-CR#2054760
EoP Orta seviye WLAN
CVE-2017-11085 A-62952032*
QC-CR#2077909
EoP Orta seviye Ses
CVE-2017-11091 A-37478866*
QC-CR#2064235
EoP Orta seviye Video sürücüsü
CVE-2017-11026 A-64453104
QC-CR#1021460
EoP Orta seviye Linux önyükleme
CVE-2017-11038 A-35888677*
QC-CR#2034087
EoP Orta seviye Bellek alt sistemi
CVE-2017-11032 A-64431966
QC-CR#1051435
EoP Orta seviye Linux çekirdeği
CVE-2017-9719 A-64438726
QC-CR#2042697 [2]
EoP Orta seviye Ekran
CVE-2017-11024 A-64441352
QC-CR#2031178
EoP Orta seviye Kablolu bağlantı
CVE-2017-11025 A-64440043
QC-CR#2013494
EoP Orta seviye Ses
CVE-2017-11023 A-64434485
QC-CR#2029216
EoP Orta seviye Hizmetler
CVE-2017-11029 A-64433362
QC-CR#2025367 [2]
EoP Orta seviye Kamera
CVE-2017-11018 A-64441628
QC-CR#897844
EoP Orta seviye Kamera
CVE-2017-9721 A-64441353
QC-CR#2039552
EoP Orta seviye Ekran
CVE-2017-9702 A-36492827*
QC-CR#2037398
EoP Orta seviye Kamera
CVE-2017-11089 A-36819059*
QC-CR#2055013
Kimlik Orta seviye WLAN
CVE-2017-8239 A-36251230*
QC-CR#1091603
Kimlik Orta seviye Kamera
CVE-2017-11090 A-36818836*
QC-CR#2061676
Kimlik Orta seviye WLAN
CVE-2017-11093 A-37625232*
QC-CR#2077623
Kimlik Orta seviye HDMI
CVE-2017-8279 A-62378962
QC-CR#2015227
Kimlik Orta seviye Hizmetler
CVE-2017-9696 A-36232584*
QC-CR#2029867
Kimlik Orta seviye Patlayan mısır
CVE-2017-11058 A-37718081
QC-CR#2061251
Kimlik Orta seviye WLAN
CVE-2017-11022 A-64440918
QC-CR#1086582 [2]
Kimlik Orta seviye WLAN
CVE-2017-9701 A-63868730
QC-CR#2038992
Kimlik Orta seviye Linux önyükleme
CVE-2017-11027 A-64453534
QC-CR#2055630
Kimlik Orta seviye Linux önyükleme

İşlevsel güncellemeler

Bu güncellemeler, etkilenen Pixel cihazların güvenliğiyle ilgili olmayan işlevsellik sorunlarını gidermek için Pixel cihazlara dahil edilmiştir. Tabloda ilişkili referanslar, etkilenen kategori (ör. Bluetooth veya mobil veri) ve sorunun özeti yer alır.

Referanslar Kategori İyileştirmeler
A-65225835 Ses Ses uyarısı eşiği bazı bölgelerde ayarlandı.
A-37943083 Bluetooth Yalnızca AVRCP 1.3 sürümünü destekleyen Bluetooth cihazlar için iyileştirmeler.
A-63790458 Bluetooth Mikrofonlu kulaklık bağlantısı eşlemesi iyileştirildi.
A-64142363 Bluetooth Bazı Bluetooth araç kitlerinde şarkı bilgilerinin gösterilmesi iyileştirildi.
A-64991621 Bluetooth Bazı araç kitlerindeki meta veriler iyileştirildi.
A-65223508 Bluetooth Bazı araç kitleriyle Bluetooth bağlantıları iyileştirildi.
A-65463237 Bluetooth BLE'de geliştirilmiş Magic Tether.
A-64977836 Kamera Video kaydı sırasında otomatik odaklama iyileştirildi.
A-65099590 Kamera Ön kameranın yanıt hızı iyileştirildi.
A-68159303 Ekran Ekran renk modu ayarıyla ilgili düzenlemeler.
A-68254840 Ekran Ekran parlaklığı ayarlarında yapılan düzenlemeler.
A-68279369 Ekran Gezinme çubuğu parlaklığında yapılan ayarlamalar.
A-64103722 Mobil veri YouTube'un mobil veriden kablosuz ağa geçişi düzenlendi.
A-65113738 Mobil veri 3 Ağ'da mobil veri düzenlemeleri.
A-37187694 Kararlılık Uygulama kararlılığı iyileştirildi.
A-67959484 Kararlılık Arama kalitesiyle ilgili ayarlamalar.

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek yaygın sorular yanıtlanmaktadır.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?

05.11.2017 veya sonraki güvenlik yaması düzeyleri, 05.11.2017 güvenlik yaması düzeyi ve önceki tüm yamalar düzeyleriyle ilişkili tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Pixel ve Nexus güncelleme programındaki talimatları okuyun.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasını belirtir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
Kimlik Bilgilerin açıklanması
DoS Hizmet reddi
Yok Sınıflandırma kullanılamıyor

3. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.

Ön numara Referans
A- Android hata kimliği
QC- Qualcomm referans numarası
M- MediaTek referans numarası
N- NVIDIA referans numarası
B- Broadcom referans numarası

4. Referanslar sütununda Android hata kimliğinin yanındaki * işareti ne anlama geliyor?

Herkese açık olmayan sorunların Referanslar sütununda Android hata kimliğinin yanında bir * işareti bulunur. Bu sorunla ilgili güncelleme genellikle Google Developers sitesinden edinilebilen Nexus cihazlara yönelik en son ikili sürücülerde bulunur.

5. Güvenlik açıkları neden bu bülten ile Android Güvenlik Bültenleri arasında bölünmüştür?

Android cihazlardaki en son güvenlik yaması düzeyini belirtmek için Android Güvenlik Bültenlerinde belgelenen güvenlik açıkları gereklidir. Güvenlik yaması düzeyi beyan etmek için bu bültende açıklananlar gibi ek güvenlik açıklarının olması gerekmez.

Sürümler

Sürüm Tarih Notlar
1,0 6 Kasım 2017 Bülten yayınlandı.
1,1 8 Kasım 2017 Bülten, AOSP bağlantıları ve işlevsel güncellemelerle ilgili ek ayrıntılarla güncellendi.