Bollettino sulla sicurezza di Pixel / Nexus - Aprile 2018

Pubblicato il 2 aprile 2018 | Aggiornato il 10 aprile 2018

Il Bollettino sulla sicurezza Pixel/Nexus contiene dettagli su vulnerabilità di sicurezza e miglioramenti funzionali che interessano i dispositivi Google Pixel e Nexus supportati (dispositivi Google). Per i dispositivi Google, i livelli di patch di sicurezza dal 05/04/2018 o versioni successive risolvono tutti i problemi descritti in questo bollettino e nel Bollettino sulla sicurezza di Android di aprile 2018. Per scoprire come controllare il livello della patch di sicurezza di un dispositivo, consulta l'articolo Controllare e aggiornare la versione di Android.

Tutti i dispositivi Google supportati riceveranno un aggiornamento al livello del patch del 05/04/2018. Invitiamo tutti i clienti ad accettare questi aggiornamenti sui loro dispositivi.

Nota:le immagini del firmware dei dispositivi Google sono disponibili sul sito sviluppatori Google.

Annunci

Oltre alle vulnerabilità di sicurezza descritte nel Bollettino sulla sicurezza di Android di aprile 2018, i dispositivi Google contengono anche patch per le vulnerabilità di sicurezza descritte di seguito. I partner sono stati informati di questi problemi almeno un mese fa e possono scegliere di includerli negli aggiornamenti dei propri dispositivi.

Patch di sicurezza

Le vulnerabilità sono raggruppate in base al componente interessato. Sono presenti una descrizione del problema e una tabella con il CVE, i riferimenti associati, il tipo di vulnerabilità, la gravità, e le versioni aggiornate di Android Open Source Project (AOSP) (se applicabili). Se disponibile, colleghiamo la modifica pubblica che ha risolto il problema all'ID bug, come l'elenco delle modifiche AOSP. Quando più modifiche si riferiscono a un singolo bug, i riferimenti aggiuntivi sono collegati ai numeri che seguono l'ID bug.

Framework

CVE Riferimenti Digitazione Gravità Versioni AOSP aggiornate
CVE-2017-13294 A-71814449 [2] ID Moderata 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1
CVE-2017-13295 A-62537081 DoS Moderata 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1

Framework multimediale

CVE Riferimenti Digitazione Gravità Versioni AOSP aggiornate
CVE-2017-13300 A-71567394* DoS Alto 6.0, 6.0.1
CVE-2017-13296 A-70897454 ID Moderata 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Alto 6.0, 6.0.1
CVE-2017-13297 A-71766721 ID Moderata 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Alto 6.0, 6.0.1
CVE-2017-13298 A-72117051 ID Moderata 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Alto 6.0, 6.0.1
CVE-2017-13299 A-70897394 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS Alto 6.0, 6.0.1

Sistema

CVE Riferimenti Digitazione Gravità Versioni AOSP aggiornate
CVE-2017-13301 A-66498711 [2] DoS Moderata 8.0
CVE-2017-13302 A-69969749 DoS Moderata 8.0

Componenti Broadcom

CVE Riferimenti Digitazione Gravità Componente
CVE-2017-13303 A-71359108*
B-V2018010501
ID Moderata Driver bcmdhd

Componenti del kernel

CVE Riferimenti Digitazione Gravità Componente
CVE-2017-13304 A-70576999* ID Moderata Driver mnh_sm
CVE-2017-13305 A-70526974* ID Moderata encrypted-keys
CVE-2017-17449 A-70980949
Kernel upstream
ID Moderata tocco netlink
CVE-2017-13306 A-70295063* EoP Moderata mnh driver
CVE-2017-13307 A-69128924* EoP Moderata sysfs pci
CVE-2017-17712 A-71500434
Kernel upstream
EoP Moderata net ipv4
CVE-2017-15115 A-70217214
Kernel upstream
EoP Moderata sctp

Componenti Qualcomm

CVE Riferimenti Digitazione Gravità Componente
CVE-2018-3598 A-71501698
QC-RP#1097390
ID Moderata Driver camera_v2
CVE-2018-5826 A-69128800*
QC-RP#2157283
ID Moderata Driver HDD qcacld-3.0
CVE-2017-15853 A-65853393*
QC-RP#2116517
QC-RP#2125577
ID Moderata WLAN
CVE-2018-3584 A-64610600*
QC-RP#2142046
ID Moderata rmnet_usb
CVE-2017-8269 A-33967002*
QC-RP#2013145
QC-RP#2114278
ID Moderata Driver IPA
CVE-2017-15837 A-64403015*
QC-RP#2116387
ID Moderata Driver NL80211
CVE-2018-5823 A-72957335
QC-RP#2139436
EoP Moderata WLAN
CVE-2018-5825 A-72957269
QC-RP#2151146 [2] [3]
EoP Moderata Driver IPA
CVE-2018-5824 A-72957235
QC-RP#2149399 [2]
EoP Moderata WLAN
CVE-2018-5827 A-72956920
QC-RP#2161977
EoP Moderata WLAN
CVE-2018-5822 A-71501692
QC-RP#2115221
EoP Moderata QC WLAN
CVE-2018-5821 A-71501687
QC-RP#2114363
EoP Moderata driver del modem
CVE-2018-5820 A-71501686
QC-RP#2114336
EoP Moderata Driver del modem
CVE-2018-3599 A-71501666
QC-RP#2047235
EoP Moderata Servizi principali Qualcomm
CVE-2018-3596 A-35263529*
QC-RP#640898
EoP Moderata WLAN
CVE-2018-3568 A-72957136
QC-RP#2152824
EoP Moderata WLAN
CVE-2018-3567 A-72956997
QC-RP#2147119 [2]
EoP Moderata WLAN
CVE-2017-15855 A-72957336
QC-RP#2149501
EoP Moderata WLAN
CVE-2018-5828 A-71501691
QC-RP#2115207
EoP Moderata QC WLAN
CVE-2017-15836 A-71501693
QC-RP#2119887
EoP Moderata QC WLAN
CVE-2017-14890 A-71501695
QC-RP#2120751
EoP Moderata QC WLAN
CVE-2017-14894 A-71501694
QC-RP#2120424
EoP Moderata QC WLAN
CVE-2017-14880 A-68992477
QC-RP#2078734 [2]
EoP Moderata Driver WAN IPA
CVE-2017-11075 A-70237705
QC-RP#2098332
EoP Moderata Driver DSP audio

Aggiornamenti funzionali

Questi aggiornamenti sono inclusi per i Pixel interessati per risolvere problemi di funzionalità non correlati alla sicurezza dei Pixel. La tabella include riferimenti associati; la categoria interessata, ad esempio Bluetooth o dati mobili; i miglioramenti e i dispositivi interessati.

Riferimenti Categoria Miglioramenti Dispositivi
A-35963245 Prestazioni Attivare il supporto della composizione assistita Pixel 2, Pixel 2 XL
A-37681923
A-68215016
Logging Migliorare le metriche di rilevamento delle anomalie Tutte
A-63908720 Logging Migliorare la registrazione dei log di diskstats Tutte
A-64101451 Prestazioni Miglioramento del trasferimento da VoLTE a VoWi-Fi durante le chiamate di emergenza su alcuni operatori Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-64586126 Fotocamera Migliorare il rendimento dei microvideo in Google Fotocamera Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-64610438 Prestazioni Ridurre i ritardi all'apertura di app specifiche Pixel 2, Pixel 2 XL
A-65175134 Video Migliorare la decodifica di determinati stream video Pixel, Pixel XL
A-65347520 Prestazioni Migliorare la latenza dell'impronta e della tastiera in determinate situazioni Pixel 2, Pixel 2 XL
A-65490850 Interfaccia utente Modificare le notifiche quando entri o esci dalla copertura Wi-Fi durante una videochiamata Pixel 2, Pixel 2 XL
A-65509134 Connettività Attivare IMS911 su alcune reti Pixel 2, Pixel 2 XL, Pixel, Pixel XL
A-66951771 Logging Rileva le statistiche di Wi-Fi Passport per gli sviluppatori Tutte
A-66957450 Prestazioni Migliorare le prestazioni della schermata di blocco Tutte
A-67094673 Logging Migliorare il logging dell'ora di inizio Tutte
A-67589241 Prestazioni Migliorare le prestazioni del sensore magnetico su Pixel 2/Pixel 2 XL Pixel 2, Pixel 2 XL
A-67593274 Batteria Ridurre il consumo della batteria dopo problemi con il modem Pixel 2, Pixel 2 XL
A-67634615 Stabilità Migliorare la stabilità del modem sugli smartphone Pixel e Pixel 2 Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-67750231 Interfaccia utente Modificare l'interfaccia utente dell'inoltro di chiamata Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-67774904 Connettività Migliorare le prestazioni delle chiamate multiple tramite Wi-Fi Pixel, Pixel XL
A-67777512 Connettività Miglioramento della connettività dati per gli utenti di T-Mobile in alcune parti dell'Australia Pixel, Pixel XL
A-67882977 Certificazione Aggiorna la certificazione Pixel, Pixel XL
A-68150449
A-68059359
A-69797741
A-69378640
A-68824279
Stabilità Migliorare la stabilità del Wi-Fi sugli smartphone Pixel 2 Pixel 2, Pixel 2 XL
A-68217064 Prestazioni Migliorare il trasferimento alle Chiamate Wi-Fi nelle aree con bassa copertura Pixel 2, Pixel 2 XL
A-68398312 Prestazioni Migliorare le prestazioni delle conferenze telefoniche tramite Wi-Fi Pixel 2, Pixel 2 XL
A-68671462 Connettività Migliorare le prestazioni di VoLTE per alcuni operatori Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-68841424 Connettività Modificare il comportamento di aggiornamento dell'APN Tutte
A-68863351 Interfaccia utente Migliorare le icone delle app Impostazioni Tutte
A-68923696
A-68922470
A-68940490
Certificazione Esegui l'upgrade dei certificati per garantire la continuità del servizio. Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-68931709 Sviluppatore Aggiungere metodi all'API PeerHandle per gli sviluppatori Tutte
A-68959671 Connettività Aggiornare l'APK del servizio Verizon per gli smartphone Pixel Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69003183 Logging Migliorare la registrazione del Wi-Fi e delle RPM Pixel 2, Pixel 2 XL
A-69017578
A-68138080
A-68205105
A-70731000
A-69574837
A-68474108
A-70406781
Connettività, prestazioni Migliorare la connettività e le prestazioni su determinate reti degli operatori Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69064494 Prestazioni Migliorare le app di ascolto delle notifiche Tutte
A-69152057 Connettività Risolvi il problema di deviazione delle chiamate. Tutte
A-69209000 Connettività Migliorare la connettività a internet su Pixel 2 su determinate reti Wi-Fi Pixel 2
A-69238007
A-68202289
A-69334308
Connettività Modificare le impostazioni APN Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69261367
A-70512352
Messaggistica Migliorare il rendimento della messaggistica MMS su alcuni operatori Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69275204 Batteria Modificare i limiti di incremento e decremento della capacità della batteria appresa Pixel 2, Pixel 2 XL
A-69334266 Connettività Modificare il dominio vocale in CS per determinati operatori Pixel XL
A-69475609 Prestazioni Regolare i timeout per l'app Telefono Tutte
A-69672417 Stabilità Miglioramento della stabilità per i dispositivi Pixel 2 in alcune parti del Canada Pixel 2, Pixel 2 XL
A-69848394
A-68275646
Prestazioni Migliorare le prestazioni delle app istantanee Tutte
A-69870527 Interfaccia utente Migliorare gli indicatori per la connettività delle chiamate di emergenza Pixel 2, Pixel 2 XL
A-70045970 Batteria Ottimizza la logica di ricerca per migliorare le prestazioni della batteria. Pixel 2, Pixel 2 XL
A-70094083
A-70094701
Batteria Miglioramento della registrazione della batteria per Pixel 2 e Pixel 2 XL Pixel 2, Pixel 2 XL
A-70214869 GPS Migliorare le prestazioni di Orologio GPS su Pixel 2 XL Pixel 2 XL
A-70338906 Audio Migliorare le prestazioni dell'altoparlante audio durante le telefonate Tutte
A-70398372 Interfaccia utente Modificare le impostazioni di chiamata avanzate per Verizon Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-70576351 Connettività Modificare l'assegnazione della priorità a determinate bande Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-70580873
A-70912923
A-71497259
Connettività Migliorare le prestazioni durante le chiamate per alcuni operatori Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-70815434 Connettività Migliorare le prestazioni della rete sull'operatore Simyo Nexus 5X
A-71708302 Logging Migliorare le metriche sulla connettività Tutte
A-71983424 Prestazioni Migliorare l'esperienza di passaggio da LTE a Wi-Fi Pixel 2 XL
A-72119809 Connettività Migliorare le prestazioni dei dati per i dispositivi con determinate schede SIM Tutte
A-72175011 Logging Migliorare la registrazione della compilazione automatica Tutte
A-72797728
A-71599119
Logging Migliorare gli strumenti di risoluzione dei problemi interni Tutte
A-72871435 Logging Migliorare le prestazioni di rete quando sono attive sia la VPN sia il Wi-Fi Tutte

Domande frequenti e risposte

Questa sezione risponde alle domande frequenti che potrebbero sorgere dopo aver letto questo bollettino.

1. Come faccio a stabilire se il mio dispositivo è aggiornato per risolvere questi problemi?

I livelli patch di sicurezza del 05/04/2018 o successivi risolvono tutti i problemi associati al livello patch di sicurezza del 05/04/2018 e a tutti i livelli patch precedenti. Per scoprire come controllare il livello della patch di sicurezza di un dispositivo, leggi le istruzioni nella pianificazione degli aggiornamenti di Pixel e Nexus.

2. Che cosa indicano le voci nella colonna Tipo?

Le voci nella colonna Tipo della tabella con i dettagli delle vulnerabilità si riferiscono alla classificazione della vulnerabilità di sicurezza.

Abbreviazione Definizione
RCE Esecuzione di codice da remoto
EoP Elevazione dei privilegi
ID Divulgazione di informazioni
DoS Denial of Service
N/D Classificazione non disponibile

3. Che cosa indicano le voci nella colonna Riferimenti?

Le voci nella colonna Riferimenti della tabella con i dettagli delle vulnerabilità possono contenere un prefisso che identifica l'organizzazione a cui appartiene il valore di riferimento.

Prefisso Riferimenti
A- ID bug Android
QC- Numero di riferimento Qualcomm
M- Numero di riferimento MediaTek
N- Numero di riferimento NVIDIA
B- Numero di riferimento Broadcom

4. Che cosa significa un * accanto all'ID bug Android nella colonna Riferimenti?

I problemi non disponibili pubblicamente sono contrassegnati da un * accanto all'ID bug Android nella colonna Riferimenti. L'aggiornamento per il problema in genere è contenuto nei driver binari più recenti per i dispositivi Nexus disponibili sul sito Google Developer.

5. Perché le vulnerabilità di sicurezza sono suddivise tra questo bollettino e i bollettini sulla sicurezza di Android?

Le vulnerabilità di sicurezza documentate nei Bollettini sulla sicurezza di Android sono obbligatorie per dichiarare il livello patch di sicurezza più recente sui dispositivi Android. Ulteriori vulnerabilità di sicurezza, come quelle descritte in questo bollettino, non sono necessarie per dichiarare un livello di patch di sicurezza.

Versioni

Versione Data Note
1.0 2 aprile 2018 Bollettino pubblicato.
1,1 4 aprile 2018 Bollettino rivisto per includere i link AOSP.
1,2 10 aprile 2018 Bollettino rivisto per aggiornare la descrizione di A-72871435.