กระดานข่าวสารด้านความปลอดภัยของ Pixel / Nexus - กุมภาพันธ์ 2018

เผยแพร่เมื่อ 5 กุมภาพันธ์ 2018 | อัปเดตเมื่อ 30 เมษายน 2018

กระดานข่าวสารด้านความปลอดภัยของ Pixel / Nexus มีรายละเอียดช่องโหว่ด้านความปลอดภัยและการปรับปรุงฟังก์ชันการทำงานที่ส่งผลต่ออุปกรณ์ Google Pixel และ Nexus ที่รองรับ (อุปกรณ์ Google) สำหรับอุปกรณ์ Google แพตช์ความปลอดภัยระดับ 2018-02-05 ขึ้นไปจะแก้ไขปัญหาทั้งหมดในกระดานข่าวสารนี้และปัญหาทั้งหมดในกระดานข่าวสารด้านความปลอดภัยของ Android เดือนกุมภาพันธ์ 2018 ดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ได้ที่ตรวจสอบและอัปเดตเวอร์ชัน Android

อุปกรณ์ Google ทั้งหมดที่รองรับจะได้รับการอัปเดตเป็นแพตช์ระดับ 2018-02-05 เราขอแนะนำให้ลูกค้าทุกคนยอมรับการอัปเดตเหล่านี้ในอุปกรณ์

หมายเหตุ: รูปภาพเฟิร์มแวร์ของอุปกรณ์ Google มีอยู่ในเว็บไซต์นักพัฒนาซอฟต์แวร์ของ Google

ประกาศ

นอกจากช่องโหว่ด้านความปลอดภัยที่อธิบายไว้ในกระดานข่าวสารด้านความปลอดภัยของ Android เดือนกุมภาพันธ์ 2018 แล้ว อุปกรณ์ Pixel และ Nexus ยังมีแพตช์สำหรับช่องโหว่ด้านความปลอดภัยที่อธิบายไว้ด้านล่างด้วย พาร์ทเนอร์ได้รับการแจ้งเตือนเกี่ยวกับปัญหาเหล่านี้เมื่อเดือนที่แล้วเป็นอย่างน้อย และอาจเลือกที่จะรวมปัญหาเหล่านี้ไว้ในอัปเดตอุปกรณ์

แพตช์ความปลอดภัย

ระบบจะแบ่งประเภทช่องโหว่ตามคอมโพเนนต์ที่ได้รับผลกระทบ โดยมีคำอธิบายปัญหา รวมถึงตารางที่แสดง CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่, ความรุนแรง และเวอร์ชันโครงการโอเพนซอร์ส Android (AOSP) ที่อัปเดตแล้ว (หากมี) หากมี เราจะลิงก์การเปลี่ยนแปลงสาธารณะที่แก้ไขปัญหากับรหัสข้อบกพร่อง เช่น รายการการเปลี่ยนแปลง AOSP เมื่อการเปลี่ยนแปลงหลายรายการเกี่ยวข้องกับข้อบกพร่องเดียว ระบบจะลิงก์ข้อมูลอ้างอิงเพิ่มเติมกับตัวเลขตามรหัสข้อบกพร่อง

เฟรมเวิร์ก

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง เวอร์ชัน AOSP ที่อัปเดตแล้ว
CVE-2017-13239 A-66244132* รหัส ปานกลาง 8.0
CVE-2017-13240 A-68694819 รหัส ปานกลาง 8.0, 8.1

เฟรมเวิร์กสื่อ

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง เวอร์ชัน AOSP ที่อัปเดตแล้ว
CVE-2017-13241 A-69065651 รหัส ปานกลาง 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1
CVE-2017-13229 A-68160703 RCE ปานกลาง 7.0, 7.1.1, 7.1.2, 8.0, 8.1
RCE วิกฤต 5.1.1, 6.0, 6.0.1
CVE-2017-13235 A-68342866 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS สูง 5.1.1, 6.0, 6.0.1

ระบบ

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง เวอร์ชัน AOSP ที่อัปเดตแล้ว
CVE-2017-13242 A-62672248 [2] รหัส ปานกลาง 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1
CVE-2017-13243 A-38258991* รหัส ปานกลาง 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0

คอมโพเนนต์เคอร์เนล

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง ส่วนประกอบ
CVE-2017-13244 A-62678986* EoP ปานกลาง ขาตั้ง
CVE-2017-13245 A-64315347* EoP ปานกลาง โปรแกรมควบคุมเสียง
CVE-2017-1000405 A-69934280
เคอร์เนลจาก upstream
EoP ปานกลาง การจัดการหน้าเว็บ
CVE-2017-13246 A-36279469* รหัส ปานกลาง โปรแกรมควบคุมเครือข่าย

คอมโพเนนต์ Qualcomm

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง ส่วนประกอบ
CVE-2017-15817 A-68992394
QC-CR#2076603 [2]
RCE วิกฤต WLan
CVE-2017-15859 A-65468985
QC-CR#2059715
รหัส ปานกลาง qcacld-2.0
CVE-2017-17769 A-65172622*
QC-CR#2110256
รหัส ปานกลาง qdsp6v2
CVE-2017-9723 A-68992479
QC-CR#2007828
EoP ปานกลาง ไดรเวอร์หน้าจอสัมผัส synaptics_dsx_htc
CVE-2017-14881 A-68992478
QC-CR#2087492 [2]
EoP ปานกลาง โปรแกรมควบคุม ipa
CVE-2017-14877 A-68992473
QC-CR#2057803 [2]
EoP ปานกลาง โปรแกรมควบคุม ipa
CVE-2017-15826 A-68992471
QC-CR#2100085 [2]
EoP ปานกลาง ตัวหมุน MDSS
CVE-2017-14876 A-68992468
QC-CR#2054041
EoP ปานกลาง ไดรเวอร์ MSM camera_v2
CVE-2017-14892 A-68992455
QC-CR#2096407
EoP ปานกลาง qdsp6v2
CVE-2017-17766 A-68992448
QC-CR#2115366
EoP ปานกลาง Wi-Fi
CVE-2017-15823 A-68992447
QC-CR#2115365
EoP ปานกลาง Wi-Fi
CVE-2017-15852 A-36730614*
QC-CR#2028702
EoP ปานกลาง Framebuffer
CVE-2017-15846 A-67713103
QC-CR#2083314 [2]
EoP ปานกลาง กล้อง
CVE-2017-14883 A-68992426
QC-CR#2112832
EoP ปานกลาง พาวเวอร์
CVE-2017-11043 A-68992421
QC-CR#2091584
EoP ปานกลาง Wi-Fi
CVE-2017-14875 A-68992465
QC-CR#2042147
รหัส ปานกลาง กล้อง
CVE-2017-14891 A-68992453
QC-CR#2096006
รหัส ปานกลาง KGSL
CVE-2017-17771 A-38196031
QC-CR#2003798
EoP ปานกลาง โปรแกรมควบคุมกล้อง
CVE-2017-11087 A-34735194*
QC-CR#2053869
รหัส ปานกลาง เฟรมเวิร์กสื่อ

การอัปเดตฟังก์ชันการทำงาน

การอัปเดตเหล่านี้มีไว้สำหรับอุปกรณ์ Pixel ที่ได้รับผลกระทบเพื่อแก้ไขปัญหาด้านฟังก์ชันการทำงานที่ไม่เกี่ยวข้องกับความปลอดภัยของอุปกรณ์ Pixel ตารางประกอบด้วยข้อมูลอ้างอิงที่เกี่ยวข้อง หมวดหมู่ที่ได้รับผลกระทบ เช่น บลูทูธหรืออินเทอร์เน็ตมือถือ การปรับปรุง และอุปกรณ์ที่ได้รับผลกระทบ

ข้อมูลอ้างอิง หมวดหมู่ การปรับปรุง อุปกรณ์
A-68863351 UX ไอคอนที่ปรับปรุงใหม่ในแอปการตั้งค่า ทั้งหมด
A-68198663 บลูทูธ ปรับปรุงคุณภาพการโทรผ่านบลูทูธสำหรับชุดหูฟังบางรุ่น Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-68317240 Wi-Fi ปรับปรุงประสิทธิภาพการอัปลิงก์ Wi-Fi Pixel 2, Pixel 2 XL
A-69263786 กล้อง ปรับปรุงประสิทธิภาพของกล้องในสภาพแสงบางประเภท Pixel 2, Pixel 2 XL
A-67844294 Android Auto ปรับปรุงประสิทธิภาพการคาดการณ์ของ Android Auto สำหรับรถยนต์บางรุ่น Pixel 2, Pixel 2 XL
A-69349260 ความเข้ากันได้ของแอป ปรับปรุงการแยกวิเคราะห์คีย์ RSA จากอาร์เรย์ไบต์ ทั้งหมด
A-68832228 พาวเวอร์ ปรับปรุงประสิทธิภาพแบตเตอรี่ในอุปกรณ์ Pixel 2XL บางรุ่น Pixel 2 XL
A-69797895 อินเทอร์เน็ตมือถือ ปรับปรุงประสิทธิภาพการรับส่งข้อมูลสำหรับผู้ใช้ Telus ในสภาพแวดล้อมเครือข่ายบางประเภท Pixel 2
A-68368139 ความเสถียร ปรับปรุงความเสถียรของอุปกรณ์หลังจากการบูตในบางสถานการณ์ Pixel 2, Pixel 2 XL
A-68874871 เสียง ปรับปรุงการกำหนดเส้นทางเมื่อเปลี่ยนเอาต์พุตเสียง Pixel 2, Pixel 2 XL

คำถามที่พบบ่อยและคำตอบ

ส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งผู้ใช้อาจสงสัยหลังจากที่อ่านกระดานข่าวสารนี้

1. ฉันจะทราบได้อย่างไรว่าอุปกรณ์ได้รับการอัปเดตเพื่อแก้ไขปัญหาเหล่านี้แล้ว

ระดับแพตช์ความปลอดภัยของวันที่ 05-02-2018 ขึ้นไปจะแก้ไขปัญหาทั้งหมดที่เกี่ยวข้องกับระดับแพตช์ความปลอดภัยของวันที่ 05-02-2018 และระดับแพตช์ก่อนหน้าทั้งหมด หากต้องการดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ โปรดอ่านวิธีการในกำหนดการอัปเดต Pixel และ Nexus

2. รายการในคอลัมน์ประเภทหมายถึงอะไร

รายการในคอลัมน์ประเภทของตารางรายละเอียดช่องโหว่จะอ้างอิงการแยกประเภทช่องโหว่ด้านความปลอดภัย

ตัวย่อ คำจำกัดความ
RCE การดำเนินการกับโค้ดจากระยะไกล
EoP การยกระดับสิทธิ์
รหัส การเปิดเผยข้อมูล
DoS ปฏิเสธการให้บริการ
ไม่มี ไม่มีการแยกประเภท

3. รายการในคอลัมน์ข้อมูลอ้างอิงหมายถึงอะไร

รายการในคอลัมน์ข้อมูลอ้างอิงของตารางรายละเอียดช่องโหว่อาจมีคำนำหน้าระบุองค์กรที่เป็นเจ้าของค่าอ้างอิง

คำนำหน้า ข้อมูลอ้างอิง
A- รหัสข้อบกพร่องของ Android
QC- หมายเลขอ้างอิงของ Qualcomm
M- หมายเลขอ้างอิง MediaTek
N- หมายเลขอ้างอิงของ NVIDIA
B- หมายเลขอ้างอิงของ Broadcom

4. เครื่องหมาย * ข้างรหัสข้อบกพร่อง Android ในคอลัมน์ข้อมูลอ้างอิงหมายความว่าอย่างไร

ปัญหาที่ไม่เปิดเผยต่อสาธารณะจะมีเครื่องหมาย * ข้างรหัสข้อบกพร่อง Android ในคอลัมน์ข้อมูลอ้างอิง โดยทั่วไปการอัปเดตสำหรับปัญหาดังกล่าวจะอยู่ในไดรเวอร์ไบนารีล่าสุดสำหรับอุปกรณ์ Nexus ซึ่งมีอยู่ในเว็บไซต์ Google Developer

5. เหตุใดช่องโหว่ด้านความปลอดภัยจึงแยกระหว่างกระดานข่าวสารนี้กับกระดานข่าวสารความปลอดภัยของ Android

ช่องโหว่ด้านความปลอดภัยที่บันทึกไว้ในประกาศข่าวสารด้านความปลอดภัยของ Android จำเป็นต้องใช้ในการประกาศระดับแพตช์ความปลอดภัยล่าสุดในอุปกรณ์ Android ช่องโหว่ด้านความปลอดภัยเพิ่มเติม เช่น ช่องโหว่ที่ระบุไว้ในกระดานข่าวสารนี้ ไม่จำเป็นต้องประกาศระดับแพตช์ความปลอดภัย

เวอร์ชัน

เวอร์ชัน วันที่ หมายเหตุ
1.0 5 กุมภาพันธ์ 2018 เผยแพร่กระดานข่าวสารแล้ว
1.1 7 กุมภาพันธ์ 2018 ปรับปรุงกระดานข่าวสารให้รวมลิงก์ AOSP
1.3 2 เมษายน 2018 ย้าย CVE-2017-15817 จากกระดานข่าวสาร Android ประจำเดือนกุมภาพันธ์ไปยังกระดานข่าวสาร Pixel ประจำเดือนกุมภาพันธ์
1.4 30 เมษายน 2018 อัปเดต CVE-2017-15852 จาก CR 2046770 เป็น CR 2028702