Buletin Keamanan Pixel / Nexus—Desember 2017

Dipublikasikan 4 Desember 2017 | Diperbarui 6 Desember 2017

Buletin Keamanan Pixel / Nexus berisi detail kerentanan keamanan dan peningkatan fungsional yang memengaruhi perangkat Google Pixel dan Nexus yang didukung (perangkat Google). Untuk perangkat Google, level patch keamanan 05-12-2017 atau yang lebih baru akan mengatasi semua masalah dalam berita ini. Untuk mempelajari cara memeriksa level patch keamanan perangkat, lihat Memeriksa & mengupdate versi Android.

Semua perangkat Google yang didukung akan menerima update ke level patch 05-12-2017. Sebaiknya semua pelanggan menyetujui update ini ke perangkat mereka.

Catatan: Image firmware perangkat Google tersedia di situs Developer Google.

Pengumuman

Selain kerentanan keamanan yang dijelaskan dalam Buletin Keamanan Android Desember 2017, perangkat Pixel dan Nexus juga berisi patch untuk kerentanan keamanan yang dijelaskan di bawah. Partner telah diberi tahu tentang masalah ini setidaknya sebulan yang lalu dan dapat memilih untuk menyertakannya sebagai bagian dari update perangkat mereka.

Patch keamanan

Kerentanan dikelompokkan dalam komponen yang terkena dampaknya. Terdapat deskripsi masalah dan tabel dengan CVE, referensi terkait, jenis kerentanan, keparahan, dan versi Project Open Source Android (AOSP) yang diperbarui (jika berlaku). Jika tersedia, kami akan menautkan perubahan publik yang mengatasi masalah tersebut ke ID bug, seperti daftar perubahan AOSP. Jika beberapa perubahan terkait dengan satu bug, referensi tambahan akan ditautkan ke angka yang mengikuti ID bug.

Framework media

CVE Referensi Jenis Tingkat Keparahan Versi AOSP yang diperbarui
CVE-2017-13154 A-63666573 EoP Tinggi 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0
CVE-2017-0879 A-65025028 ID Sedang 7.0, 7.1.1, 7.1.2, 8.0
DoS Tinggi 5.1.1, 6.0, 6.0.1
CVE-2017-13149 A-65719872 ID Sedang 7.0, 7.1.1, 7.1.2, 8.0
DoS Tinggi 5.1.1, 6.0, 6.0.1
CVE-2017-13150 A-38328132 ID Sedang 7.0, 7.1.1, 7.1.2, 8.0
DoS Tinggi 6.0, 6.0.1
CVE-2017-13152 A-62872384 ID Sedang 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0

Komponen Broadcom

CVE Referensi Jenis Tingkat Keparahan Komponen
CVE-2017-13161 A-63930471*
BC-V2017092501
EoP Sedang tidak ditentukan

Komponen kernel

CVE Referensi Jenis Tingkat Keparahan Komponen
CVE-2017-13167 A-37240993* EoP Tinggi Timer suara
CVE-2017-13163 A-37429972* EoP Sedang Driver USB MTP
CVE-2017-15868 A-33982955
Kernel upstream
EoP Sedang Driver nirkabel
CVE-2017-13165 A-31269937* EoP Sedang Sistem file
CVE-2017-13166 A-34624167* EoP Sedang Driver video V4L2
CVE-2017-1000380 A-64217740
Kernel upstream
EoP Sedang Driver timer suara
CVE-2017-13168 A-65023233* EoP Sedang Driver SCSI
CVE-2017-13169 A-37512375* ID Sedang Server kamera
CVE-2017-13164 A-36007193* ID Sedang Driver binder

Komponen MediaTek

CVE Referensi Jenis Tingkat Keparahan Komponen
CVE-2017-13172 A-36493287*
M-ALPS03495791
EoP Sedang Driver Bluetooth

Komponen NVIDIA

CVE Referensi Jenis Tingkat Keparahan Komponen
CVE-2017-6280 A-63851980*
N-CVE-2017-6280
ID Sedang Driver NVIDIA
CVE-2017-13175 A-64339309*
N-CVE-2017-13175
ID Sedang Libwilhelm

Komponen Qualcomm

CVE Referensi Jenis Tingkat Keparahan Komponen
CVE-2017-9708 A-62674846*
QC-CR#2081806
EoP Sedang Biji Jagung Meletup
CVE-2017-11042 A-38232268*
QC-CR#2070438
EoP Sedang Binder
CVE-2017-11030 A-64431967
QC-CR#2034255 [2]
EoP Sedang Tampilan
CVE-2017-9703 A-34329758*
QC-CR#2038086
EoP Sedang Driver video
CVE-2017-9718 A-36386076*
QC-CR#2045918
EoP Sedang Biji Jagung Meletup
CVE-2017-8244 A-35138888*
QC-CR#2013361
EoP Sedang Driver Debugfs
CVE-2017-14901 A-65468984
QC-CR#2059714
EoP Sedang WLAN
CVE-2017-9698 A-63868678
QC-CR#2023860
EoP Sedang Grafik
CVE-2017-9700 A-63868780
QC-CR#2043822
EoP Sedang Audio
CVE-2017-9722 A-64453224
QC-CR#2034239 [2]
EoP Sedang Tampilan
CVE-2017-11049 A-64728945
QC-CR#2034909
EoP Sedang Tampilan
CVE-2017-11047 A-64728948
QC-CR#2057285
EoP Sedang Tampilan
CVE-2017-14898 A-65468978
QC-CR#2054748
EoP Sedang WLAN
CVE-2017-14899 A-65468980
QC-CR#2054752
EoP Sedang WLAN
CVE-2017-11044 A-65468989
QC-CR#2063166
EoP Sedang Grafik
CVE-2017-11045 A-65468993
QC-CR#2060377 [2]
EoP Sedang Kamera
CVE-2017-14900 A-65468983
QC-CR#2058468
EoP Sedang WLAN
CVE-2017-9710 A-63868933
QC-CR#2023883
EoP Sedang Data HLOS
CVE-2017-11019 A-64453105
QC-CR#2030638
EoP Sedang Tampilan
CVE-2017-11016 A-64453423
QC-CR#2038685
EoP Sedang Audio
CVE-2017-11033 A-64453422
QC-CR#2031930 [2]
EoP Sedang Biji Jagung Meletup
CVE-2017-14896 A-65468975
QC-CR#2013716
EoP Sedang Driver mobicore GUD
CVE-2017-8281 A-62378232
QC-CR#2015892
ID Sedang Driver DCI
CVE-2017-14903 A-63522505*
QC-CR#2088768
ID Sedang WLAN
CVE-2017-11031 A-64442463
QC-CR#2059181
ID Sedang Tampilan
CVE-2017-14905 A-37719782
QC-CR#2061251
ID Sedang Jaringan nirkabel

Komponen tertutup Qualcomm

CVE Referensi Jenis Tingkat Keparahan Komponen
CVE-2017-14907 A-62212113* T/A Kritis Komponen closed source
CVE-2016-5341 A-63983006* T/A Sedang Komponen closed source
CVE-2017-9709 A-65944335* T/A Sedang Komponen closed source
CVE-2017-15813 A-63979947* T/A Sedang Komponen closed source

Update fungsi

Semua perangkat Google yang didukung akan menerima update Android 8.1 sebagai bagian dari OTA Desember. Android 8.1 berisi banyak update dan peningkatan fungsional pada berbagai bagian platform Android.

Pertanyaan dan jawaban umum

Bagian ini menjawab pertanyaan umum yang mungkin muncul setelah membaca berita ini.

1. Bagaimana cara menentukan apakah perangkat saya telah diupdate untuk menyelesaikan masalah ini?

Tingkat patch keamanan 05-12-2017 atau yang lebih baru mengatasi semua masalah yang terkait dengan tingkat patch keamanan 05-12-2017 dan semua tingkat patch sebelumnya. Untuk mempelajari cara memeriksa tingkat patch keamanan perangkat, baca petunjuk di jadwal update Pixel dan Nexus.

2. Apa arti entri di kolom Jenis?

Entri di kolom Jenis pada tabel detail kerentanan akan merujuk pada klasifikasi kerentanan keamanan.

Singkatan Definisi
RCE Eksekusi kode jarak jauh
EoP Elevasi hak istimewa
ID Pengungkapan informasi
DoS Denial of service
T/A Klasifikasi tidak tersedia

3. Apa arti entri di kolom Referensi?

Entri di kolom Referensi pada tabel detail kerentanan dapat berisi awalan yang mengidentifikasi organisasi tempat nilai referensi berada.

Awalan Referensi
A- ID bug Android
QC- Nomor referensi Qualcomm
M- Nomor referensi MediaTek
N- Nomor referensi NVIDIA
B- Nomor referensi Broadcom

4. Apa arti * di samping ID bug Android di kolom Referensi?

Masalah yang tidak tersedia secara publik memiliki * di samping ID bug Android di kolom Referensi. Update untuk masalah tersebut umumnya terdapat dalam driver biner terbaru untuk perangkat Nexus yang tersedia dari situs Developer Google.

5. Mengapa kerentanan keamanan dibagi antara buletin ini dan Android Security Bulletins?

Kerentanan keamanan yang didokumentasikan dalam Android Security Bulletin diperlukan untuk mendeklarasikan tingkat patch keamanan terbaru di perangkat Android. Kerentanan keamanan tambahan, seperti yang didokumentasikan dalam berita ini, tidak diperlukan untuk mendeklarasikan tingkat patch keamanan.

Versi

Versi Tanggal Catatan
1.0 4 Desember 2017 Buletin dipublikasikan.
1.1 5 Desember 2017 Buletin diperbarui dengan link ke image firmware dan detail tentang update fungsional.
1.2 6 Desember 2017 Buletin direvisi untuk menyertakan link AOSP.