Yayınlanma tarihi: 5 Şubat 2018 | Güncellenme tarihi: 30 Nisan 2018
Pixel / Nexus Güvenlik Bülteni, desteklenen Google Pixel ve Nexus cihazları (Google cihazları) etkileyen güvenlik açıklarının ve işlevsel iyileştirmelerin ayrıntılarını içerir. Google cihazlarda, 05.02.2018 veya sonraki güvenlik yaması düzeyleri bu bültendeki ve Şubat 2018 Android Güvenlik Bültenindeki tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme bölümüne bakın.
Desteklenen tüm Google cihazları, 2018-02-05 yaması düzeyinde bir güncelleme alacak. Tüm müşterilerimizi, cihazlarındaki bu güncellemeleri kabul etmeye teşvik ediyoruz.
Not: Google cihaz donanım yazılımı resimleri Google geliştirici sitesinde mevcuttur.
Duyurular
Pixel ve Nexus cihazlar, Şubat 2018 Android Güvenlik Bülteninde açıklanan güvenlik açıklarının yanı sıra aşağıda açıklanan güvenlik açıklarına yönelik yamalar da içerir. İş ortakları bu sorunlardan en az bir ay önce haberdar edildi ve bunları cihaz güncellemelerinin bir parçası olarak dahil etmeyi seçebilir.
Güvenlik yamaları
Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır. Sorunun açıklaması ve CVE, ilişkili referanslar, güvenlik açığı türü, önem derecesi ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümlerini (varsa) içeren bir tablo bulunur. Mümkün olduğunda, sorunu gideren herkese açık değişikliği AOSP değişiklik listesi gibi hata kimliğine bağlarız. Tek bir hatayla ilgili birden fazla değişiklik olduğunda, hata kimliğinin ardından gelen sayılara ek referanslar bağlanır.
Çerçeve
CVE | Referanslar | Tür | Önem derecesi | Güncellenen AOSP sürümleri |
---|---|---|---|---|
CVE-2017-13239 | A-66244132* | Kimlik | Orta seviye | 8.0 |
CVE-2017-13240 | A-68694819 | Kimlik | Orta seviye | 8.0, 8.1 |
Medya çerçevesi
CVE | Referanslar | Tür | Önem derecesi | Güncellenen AOSP sürümleri |
---|---|---|---|---|
CVE-2017-13241 | A-69065651 | Kimlik | Orta seviye | 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1 |
CVE-2017-13229 | A-68160703 | RCE | Orta seviye | 7.0, 7.1.1, 7.1.2, 8.0, 8.1 |
RCE | Kritik (Critical) | 5.1.1, 6.0, 6.0.1 | ||
CVE-2017-13235 | A-68342866 | NSI | NSI | 7.0, 7.1.1, 7.1.2, 8.0, 8.1 |
DoS | Yüksek | 5.1.1, 6.0, 6.0.1 |
Sistem
CVE | Referanslar | Tür | Önem derecesi | Güncellenen AOSP sürümleri |
---|---|---|---|---|
CVE-2017-13242 | A-62672248 [2] | Kimlik | Orta seviye | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1 |
CVE-2017-13243 | A-38258991* | Kimlik | Orta seviye | 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
Çekirdek bileşenleri
CVE | Referanslar | Tür | Önem derecesi | Bileşen |
---|---|---|---|---|
CVE-2017-13244 | A-62678986* | EoP | Orta seviye | Şövale |
CVE-2017-13245 | A-64315347* | EoP | Orta seviye | Ses sürücüsü |
CVE-2017-1000405 | A-69934280 Yukarı yönlü çekirdek |
EoP | Orta seviye | Sayfa yönetimi |
CVE-2017-13246 | A-36279469* | Kimlik | Orta seviye | Ağ sürücüsü |
Qualcomm bileşenleri
CVE | Referanslar | Tür | Önem derecesi | Bileşen |
---|---|---|---|---|
CVE-2017-15817 | A-68992394 QC-CR#2076603 [2] |
RCE | Kritik (Critical) | WLan |
CVE-2017-15859 | A-65468985 QC-CR#2059715 |
Kimlik | Orta seviye | qcacld-2.0 |
CVE-2017-17769 | A-65172622* QC-CR#2110256 |
Kimlik | Orta seviye | qdsp6v2 |
CVE-2017-9723 | A-68992479 QC-CR#2007828 |
EoP | Orta seviye | synaptics_dsx_htc dokunmatik ekran sürücüsü |
CVE-2017-14881 | A-68992478 QC-CR#2087492 [2] |
EoP | Orta seviye | ipa sürücüsü |
CVE-2017-14877 | A-68992473 QC-CR#2057803 [2] |
EoP | Orta seviye | ipa sürücüsü |
CVE-2017-15826 | A-68992471 QC-CR#2100085 [2] |
EoP | Orta seviye | MDSS döndürücü |
CVE-2017-14876 | A-68992468 QC-CR#2054041 |
EoP | Orta seviye | MSM camera_v2 sürücüsü |
CVE-2017-14892 | A-68992455 QC-CR#2096407 |
EoP | Orta seviye | qdsp6v2 |
CVE-2017-17766 | A-68992448 QC-CR#2115366 |
EoP | Orta seviye | Kablosuz |
CVE-2017-15823 | A-68992447 QC-CR#2115365 |
EoP | Orta seviye | Kablosuz |
CVE-2017-15852 | A-36730614* QC-CR#2028702 |
EoP | Orta seviye | Görüntü çerçevesi |
CVE-2017-15846 | A-67713103 QC-CR#2083314 [2] |
EoP | Orta seviye | Kamera |
CVE-2017-14883 | A-68992426 QC-CR#2112832 |
EoP | Orta seviye | Güç |
CVE-2017-11043 | A-68992421 QC-CR#2091584 |
EoP | Orta seviye | Kablosuz |
CVE-2017-14875 | A-68992465 QC-CR#2042147 |
Kimlik | Orta seviye | Kamera |
CVE-2017-14891 | A-68992453 QC-CR#2096006 |
Kimlik | Orta seviye | KGSL |
CVE-2017-17771 | A-38196031 QC-CR#2003798 |
EoP | Orta seviye | Kamera sürücüsü |
CVE-2017-11087 | A-34735194* QC-CR#2053869 |
Kimlik | Orta seviye | Medya çerçevesi |
İşlevsel güncellemeler
Bu güncellemeler, etkilenen Pixel cihazların güvenliğiyle ilgili olmayan işlevsellik sorunlarını gidermek için Pixel cihazlara dahil edilmiştir. Tabloda ilişkili referanslar, etkilenen kategori (ör. Bluetooth veya mobil veri), iyileştirmeler ve etkilenen cihazlar yer alır.
Referanslar | Kategori | İyileştirmeler | Cihazlar |
---|---|---|---|
A-68863351 | Kullanıcı deneyimi | Ayarlar uygulamasındaki simgeler iyileştirildi. | Tümü |
A-68198663 | Bluetooth | Bazı kulaklıklarda Bluetooth arama kalitesi iyileştirildi. | Pixel, Pixel XL, Pixel 2, Pixel 2 XL |
A-68317240 | Kablosuz bağlantı | Kablosuz ağ uplink performansı iyileştirildi. | Pixel 2, Pixel 2 XL |
A-69263786 | Kamera | Belirli ışık koşullarında kamera performansı iyileştirildi. | Pixel 2, Pixel 2 XL |
A-67844294 | Android Auto | Bazı araçlarda Android Auto Projeksiyon performansı iyileştirildi. | Pixel 2, Pixel 2 XL |
A-69349260 | Uygulama uyumluluğu | Bayt dizilerinden RSA anahtarı ayrıştırma işlemi iyileştirildi. | Tümü |
A-68832228 | Güç | Bazı Pixel 2 XL cihazlarda pil performansı iyileştirildi. | Pixel 2 XL |
A-69797895 | Mobil veri | Belirli ağ ortamlarındaki Telus kullanıcıları için veri performansı iyileştirildi. | Pixel 2 |
A-68368139 | Kararlılık | Belirli durumlarda, önyükleme işleminden sonra cihaz kararlılığı iyileştirildi. | Pixel 2, Pixel 2 XL |
A-68874871 | Ses | Ses çıkışları arasında geçiş yaparken yönlendirme iyileştirildi. | Pixel 2, Pixel 2 XL |
Sık sorulan sorular ve yanıtları
Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek yaygın sorular yanıtlanmaktadır.
1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?
05.02.2018 veya sonraki güvenlik yaması düzeyleri, 05.02.2018 güvenlik yaması düzeyi ve önceki tüm yamalar düzeyleriyle ilişkili tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Pixel ve Nexus güncelleme programındaki talimatları okuyun.
2. Tür sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasını belirtir.
Kısaltma | Tanım |
---|---|
RCE | Uzaktan kod yürütme |
EoP | Ayrıcalık yükseltme |
Kimlik | Bilgilerin açıklanması |
DoS | Hizmet reddi |
Yok | Sınıflandırma kullanılamıyor |
3. Referanslar sütunundaki girişler ne anlama gelir?
Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.
Ön numara | Referans |
---|---|
A- | Android hata kimliği |
QC- | Qualcomm referans numarası |
M- | MediaTek referans numarası |
N- | NVIDIA referans numarası |
B- | Broadcom referans numarası |
4. Referanslar sütununda Android hata kimliğinin yanındaki * işareti ne anlama geliyor?
Herkese açık olmayan sorunların Referanslar sütununda Android hata kimliğinin yanında bir * işareti bulunur. Bu sorunla ilgili güncelleme genellikle Google Developer sitesinden edinilebilen Nexus cihazlara yönelik en son ikili sürücülerde bulunur.
5. Güvenlik açıkları neden bu bülten ile Android Güvenlik Bültenleri arasında bölünmüştür?
Android cihazlardaki en son güvenlik yaması düzeyini belirtmek için Android Güvenlik Bültenlerinde belgelenen güvenlik açıkları gereklidir. Güvenlik yaması düzeyi beyan etmek için bu bültende açıklananlar gibi ek güvenlik açıklarının olması gerekmez.
Sürümler
Sürüm | Tarih | Notlar |
---|---|---|
1,0 | 5 Şubat 2018 | Bülten yayınlandı. |
1,1 | 7 Şubat 2018 | Bülten, AOSP bağlantılarını içerecek şekilde düzeltildi. |
1.3 | 2 Nisan 2018 | CVE-2017-15817, Şubat Android Bülteninden Şubat Pixel Bültenine taşındı. |
1,4 | 30 Nisan 2018 | CVE-2017-15852, CR 2046770 yerine CR 2028702 olarak güncellendi. |