กระดานข่าวสารด้านความปลอดภัยของ Pixel / Nexus - เมษายน 2018

เผยแพร่เมื่อ 2 เมษายน 2018 | อัปเดตเมื่อ 10 เมษายน 2018

กระดานข่าวสารด้านความปลอดภัยของ Pixel / Nexus มีรายละเอียดช่องโหว่ด้านความปลอดภัยและการปรับปรุงฟังก์ชันการทำงานที่ส่งผลต่ออุปกรณ์ Google Pixel และ Nexus ที่รองรับ (อุปกรณ์ Google) สำหรับอุปกรณ์ Google ระดับแพตช์ความปลอดภัยของวันที่ 05-04-2018 ขึ้นไปจะแก้ไขปัญหาทั้งหมดในกระดานข่าวสารนี้และปัญหาทั้งหมดในกระดานข่าวสารความปลอดภัยของ Android เดือนเมษายน 2018 ดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ได้ที่ตรวจสอบและอัปเดตเวอร์ชัน Android

อุปกรณ์ Google ทั้งหมดที่รองรับจะได้รับการอัปเดตเป็นแพตช์ระดับ 2018-04-05 เราขอแนะนำให้ลูกค้าทุกคนยอมรับการอัปเดตเหล่านี้ในอุปกรณ์

หมายเหตุ: รูปภาพเฟิร์มแวร์ของอุปกรณ์ Google มีอยู่ในเว็บไซต์นักพัฒนาซอฟต์แวร์ของ Google

ประกาศ

นอกจากช่องโหว่ด้านความปลอดภัยที่อธิบายไว้ในกระดานข่าวสารด้านความปลอดภัยของ Android เดือนเมษายน 2018 แล้ว อุปกรณ์ Google ยังมีแพตช์สำหรับช่องโหว่ด้านความปลอดภัยที่อธิบายไว้ด้านล่างด้วย พาร์ทเนอร์ได้รับการแจ้งเตือนเกี่ยวกับปัญหาเหล่านี้อย่างน้อย 1 เดือนที่ผ่านมา และอาจเลือกที่จะรวมปัญหาเหล่านี้ไว้ในการอัปเดตอุปกรณ์

แพตช์ความปลอดภัย

ระบบจะแบ่งประเภทช่องโหว่ตามคอมโพเนนต์ที่ได้รับผลกระทบ โดยมีคำอธิบายปัญหา รวมถึงตารางที่แสดง CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่, ความรุนแรง และเวอร์ชันโครงการโอเพนซอร์ส Android (AOSP) ที่อัปเดตแล้ว (หากมี) หากมี เราจะลิงก์การเปลี่ยนแปลงสาธารณะที่แก้ไขปัญหากับรหัสข้อบกพร่อง เช่น รายการการเปลี่ยนแปลง AOSP เมื่อการเปลี่ยนแปลงหลายรายการเกี่ยวข้องกับข้อบกพร่องเดียว ระบบจะลิงก์ข้อมูลอ้างอิงเพิ่มเติมกับตัวเลขตามรหัสข้อบกพร่อง

เฟรมเวิร์ก

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง เวอร์ชัน AOSP ที่อัปเดตแล้ว
CVE-2017-13294 A-71814449 [2] รหัส ปานกลาง 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1
CVE-2017-13295 A-62537081 DoS ปานกลาง 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1

เฟรมเวิร์กสื่อ

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง เวอร์ชัน AOSP ที่อัปเดตแล้ว
CVE-2017-13300 A-71567394* DoS สูง 6.0, 6.0.1
CVE-2017-13296 A-70897454 รหัส ปานกลาง 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS สูง 6.0, 6.0.1
CVE-2017-13297 A-71766721 รหัส ปานกลาง 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS สูง 6.0, 6.0.1
CVE-2017-13298 A-72117051 รหัส ปานกลาง 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS สูง 6.0, 6.0.1
CVE-2017-13299 A-70897394 NSI NSI 7.0, 7.1.1, 7.1.2, 8.0, 8.1
DoS สูง 6.0, 6.0.1

ระบบ

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง เวอร์ชัน AOSP ที่อัปเดตแล้ว
CVE-2017-13301 A-66498711 [2] DoS ปานกลาง 8.0
CVE-2017-13302 A-69969749 DoS ปานกลาง 8.0

คอมโพเนนต์ Broadcom

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง ส่วนประกอบ
CVE-2017-13303 A-71359108*
B-V2018010501
รหัส ปานกลาง ไดรเวอร์ bcmdhd

คอมโพเนนต์เคอร์เนล

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง ส่วนประกอบ
CVE-2017-13304 A-70576999* รหัส ปานกลาง mnh_sm driver
CVE-2017-13305 A-70526974* รหัส ปานกลาง encrypted-keys
CVE-2017-17449 A-70980949
เคอร์เนล Upstream
รหัส ปานกลาง netlink tap
CVE-2017-13306 A-70295063* EoP ปานกลาง mnh driver
CVE-2017-13307 A-69128924* EoP ปานกลาง pci sysfs
CVE-2017-17712 A-71500434
เคอร์เนล Upstream
EoP ปานกลาง net ipv4
CVE-2017-15115 A-70217214
เคอร์เนล Upstream
EoP ปานกลาง sctp

คอมโพเนนต์ Qualcomm

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง ส่วนประกอบ
CVE-2018-3598 A-71501698
QC-CR#1097390
รหัส ปานกลาง โปรแกรมควบคุม camera_v2
CVE-2018-5826 A-69128800*
QC-CR#2157283
รหัส ปานกลาง qcacld-3.0 hdd driver
CVE-2017-15853 A-65853393*
QC-CR#2116517
QC-CR#2125577
รหัส ปานกลาง WLAN
CVE-2018-3584 A-64610600*
QC-CR#2142046
รหัส ปานกลาง rmnet_usb
CVE-2017-8269 A-33967002*
QC-CR#2013145
QC-CR#2114278
รหัส ปานกลาง ไดรเวอร์ IPA
CVE-2017-15837 A-64403015*
QC-CR#2116387
รหัส ปานกลาง ไดรเวอร์ NL80211
CVE-2018-5823 A-72957335
QC-CR#2139436
EoP ปานกลาง WLAN
CVE-2018-5825 A-72957269
QC-CR#2151146 [2] [3]
EoP ปานกลาง ไดรเวอร์ IPA
CVE-2018-5824 A-72957235
QC-CR#2149399 [2]
EoP ปานกลาง WLAN
CVE-2018-5827 A-72956920
QC-CR#2161977
EoP ปานกลาง WLAN
CVE-2018-5822 A-71501692
QC-CR#2115221
EoP ปานกลาง QC WLAN
CVE-2018-5821 A-71501687
QC-CR#2114363
EoP ปานกลาง ไดรเวอร์โมเด็ม
CVE-2018-5820 A-71501686
QC-CR#2114336
EoP ปานกลาง ไดรเวอร์โมเด็ม
CVE-2018-3599 A-71501666
QC-CR#2047235
EoP ปานกลาง บริการหลักของ Qualcomm
CVE-2018-3596 A-35263529*
QC-CR#640898
EoP ปานกลาง WLAN
CVE-2018-3568 A-72957136
QC-CR#2152824
EoP ปานกลาง WLAN
CVE-2018-3567 A-72956997
QC-CR#2147119 [2]
EoP ปานกลาง WLAN
CVE-2017-15855 A-72957336
QC-CR#2149501
EoP ปานกลาง WLAN
CVE-2018-5828 A-71501691
QC-CR#2115207
EoP ปานกลาง QC WLAN
CVE-2017-15836 A-71501693
QC-CR#2119887
EoP ปานกลาง QC WLAN
CVE-2017-14890 A-71501695
QC-CR#2120751
EoP ปานกลาง QC WLAN
CVE-2017-14894 A-71501694
QC-CR#2120424
EoP ปานกลาง QC WLAN
CVE-2017-14880 A-68992477
QC-CR#2078734 [2]
EoP ปานกลาง ไดรเวอร์ WAN ของ IPA
CVE-2017-11075 A-70237705
QC-CR#2098332
EoP ปานกลาง ไดรเวอร์ Audio DSP

การอัปเดตฟังก์ชันการทำงาน

การอัปเดตเหล่านี้มีไว้สำหรับอุปกรณ์ Pixel ที่ได้รับผลกระทบเพื่อแก้ไขปัญหาด้านฟังก์ชันการทำงานที่ไม่เกี่ยวข้องกับความปลอดภัยของอุปกรณ์ Pixel ตารางประกอบด้วยข้อมูลอ้างอิงที่เกี่ยวข้อง หมวดหมู่ที่ได้รับผลกระทบ เช่น บลูทูธหรืออินเทอร์เน็ตมือถือ การปรับปรุง และอุปกรณ์ที่ได้รับผลกระทบ

ข้อมูลอ้างอิง หมวดหมู่ การปรับปรุง อุปกรณ์
A-35963245 ประสิทธิภาพ เปิดใช้การรองรับระบบช่วยโทร Pixel 2, Pixel 2 XL
A-37681923
A-68215016
การบันทึก ปรับปรุงเมตริกการตรวจจับความผิดปกติ ทั้งหมด
A-63908720 การบันทึก ปรับปรุงการบันทึก diskstats ทั้งหมด
A-64101451 ประสิทธิภาพ ปรับปรุงการส่งต่อจาก VoLTE ไปยัง VoWi-Fi ระหว่างการโทรฉุกเฉินในบางเครือข่าย Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-64586126 กล้อง ปรับปรุงประสิทธิภาพของวิดีโอขนาดเล็กใน Google กล้อง Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-64610438 ประสิทธิภาพ ลดเวลาในการรอเมื่อเปิดแอปที่เฉพาะเจาะจง Pixel 2, Pixel 2 XL
A-65175134 วิดีโอ ปรับปรุงการถอดรหัสสตรีมวิดีโอบางรายการ Pixel, Pixel XL
A-65347520 ประสิทธิภาพ ปรับปรุงเวลาในการตอบสนองของลายนิ้วมือและแป้นพิมพ์ในบางสถานการณ์ Pixel 2, Pixel 2 XL
A-65490850 UI ปรับการแจ้งเตือนเมื่อเข้าหรือออกจากพื้นที่สัญญาณ Wi-Fi ระหว่างวิดีโอคอล Pixel 2, Pixel 2 XL
A-65509134 การเชื่อมต่อ เปิดใช้ IMS911 ในบางเครือข่าย Pixel 2, Pixel 2 XL, Pixel, Pixel XL
A-66951771 การบันทึก ตรวจหาสถิติ Wi-Fi Passpoint สําหรับนักพัฒนาแอป ทั้งหมด
A-66957450 ประสิทธิภาพ ปรับปรุงประสิทธิภาพของหน้าจอล็อก ทั้งหมด
A-67094673 การบันทึก ปรับปรุงการบันทึกเวลาเริ่มต้น ทั้งหมด
A-67589241 ประสิทธิภาพ ปรับปรุงประสิทธิภาพเซ็นเซอร์แม่เหล็กใน Pixel 2/Pixel 2 XL Pixel 2, Pixel 2 XL
A-67593274 แบตเตอรี่ ลดการใช้แบตเตอรี่หลังจากปัญหาเกี่ยวกับโมเด็ม Pixel 2, Pixel 2 XL
A-67634615 ความเสถียร ปรับปรุงความเสถียรของโมเด็มในโทรศัพท์ Pixel และ Pixel 2 Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-67750231 UI ปรับ UI การโอนสาย Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-67774904 การเชื่อมต่อ ปรับปรุงประสิทธิภาพการโทรหลายสายผ่าน Wi-Fi Pixel, Pixel XL
A-67777512 การเชื่อมต่อ ปรับปรุงการเชื่อมต่ออินเทอร์เน็ตสำหรับผู้ใช้ T-Mobile ในพื้นที่บางส่วนของออสเตรเลีย Pixel, Pixel XL
A-67882977 การรับรอง อัปเดตการรับรอง Pixel, Pixel XL
A-68150449
A-68059359
A-69797741
A-69378640
A-68824279
ความเสถียร ปรับปรุงความเสถียรของ Wi-Fi ในโทรศัพท์ Pixel 2 Pixel 2, Pixel 2 XL
A-68217064 ประสิทธิภาพ ปรับปรุงการส่งต่อไปยังการโทรผ่าน Wi-Fi ในพื้นที่ที่มีสัญญาณต่ำ Pixel 2, Pixel 2 XL
A-68398312 ประสิทธิภาพ ปรับปรุงประสิทธิภาพของการประชุมทางโทรศัพท์ผ่าน Wi-Fi Pixel 2, Pixel 2 XL
A-68671462 การเชื่อมต่อ ปรับปรุงประสิทธิภาพ VoLTE สำหรับผู้ให้บริการบางราย Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-68841424 การเชื่อมต่อ ปรับลักษณะการอัปเดต APN ทั้งหมด
A-68863351 UI ปรับปรุงไอคอนแอปการตั้งค่า ทั้งหมด
A-68923696
A-68922470
A-68940490
การรับรอง โปรดอัปเกรดใบรับรองเพื่อให้บริการทำงานต่อไปได้ Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-68931709 นักพัฒนาซอฟต์แวร์ เพิ่มเมธอดลงใน PeerHandle API สําหรับนักพัฒนาแอป ทั้งหมด
A-68959671 การเชื่อมต่อ อัปเดต APK บริการ Verizon สำหรับโทรศัพท์ Pixel Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69003183 การบันทึก ปรับปรุงการบันทึก Wi-Fi และ RPM Pixel 2, Pixel 2 XL
A-69017578
A-68138080
A-68205105
A-70731000
A-69574837
A-68474108
A-70406781
การเชื่อมต่อ ประสิทธิภาพ ปรับปรุงการเชื่อมต่อและประสิทธิภาพในเครือข่ายของผู้ให้บริการบางราย Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69064494 ประสิทธิภาพ ปรับปรุงแอปฟังการแจ้งเตือน ทั้งหมด
A-69152057 การเชื่อมต่อ แก้ไขปัญหาการโอนสาย ทั้งหมด
A-69209000 การเชื่อมต่อ ปรับปรุงการเชื่อมต่ออินเทอร์เน็ตใน Pixel 2 ในเครือข่าย Wi-Fi บางเครือข่าย Pixel 2
A-69238007
A-68202289
A-69334308
การเชื่อมต่อ ปรับการตั้งค่า APN Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69261367
A-70512352
การรับส่งข้อความ ปรับปรุงประสิทธิภาพการรับส่งข้อความ MMS ในบางเครือข่าย Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-69275204 แบตเตอรี่ ปรับขีดจำกัดการเพิ่มขึ้นและการลดลงของความจุที่เรียนรู้จากแบตเตอรี่ Pixel 2, Pixel 2 XL
A-69334266 การเชื่อมต่อ เปลี่ยนโดเมนเสียงเป็น CS สำหรับผู้ให้บริการบางราย Pixel XL
A-69475609 ประสิทธิภาพ ปรับระยะหมดเวลาสำหรับแอปโทรศัพท์ ทั้งหมด
A-69672417 ความเสถียร ปรับปรุงความเสถียรของอุปกรณ์ Pixel 2 ในบางพื้นที่ของแคนาดา Pixel 2, Pixel 2 XL
A-69848394
A-68275646
ประสิทธิภาพ ปรับปรุงประสิทธิภาพของ Instant App ทั้งหมด
A-69870527 UI ปรับปรุงตัวบ่งชี้สำหรับการเชื่อมต่อการโทรฉุกเฉิน Pixel 2, Pixel 2 XL
A-70045970 แบตเตอรี่ เพิ่มประสิทธิภาพตรรกะการค้นหาเพื่อปรับปรุงประสิทธิภาพแบตเตอรี่ Pixel 2, Pixel 2 XL
A-70094083
A-70094701
แบตเตอรี่ ปรับปรุงการบันทึกแบตเตอรี่สำหรับ Pixel 2 และ Pixel 2 XL Pixel 2, Pixel 2 XL
A-70214869 GPS ปรับปรุงประสิทธิภาพเวลาของ GPS ใน Pixel 2 XL Pixel 2 XL
A-70338906 เสียง ปรับปรุงประสิทธิภาพของลำโพงเสียงระหว่างการโทร ทั้งหมด
A-70398372 UI ปรับการตั้งค่าการโทรขั้นสูงสำหรับ Verizon Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-70576351 การเชื่อมต่อ เปลี่ยนเพื่อจัดลําดับความสําคัญของบางย่านความถี่ Nexus 5X, Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-70580873
A-70912923
A-71497259
การเชื่อมต่อ ปรับปรุงประสิทธิภาพการโทรสำหรับผู้ให้บริการบางราย Pixel, Pixel XL, Pixel 2, Pixel 2 XL
A-70815434 การเชื่อมต่อ ปรับปรุงประสิทธิภาพเครือข่ายในผู้ให้บริการ Simyo Nexus 5X
A-71708302 การบันทึก ปรับปรุงเมตริกการเชื่อมต่อ ทั้งหมด
A-71983424 ประสิทธิภาพ ปรับปรุงประสบการณ์การสลับระหว่าง LTE กับ Wi-Fi Pixel 2 XL
A-72119809 การเชื่อมต่อ ปรับปรุงประสิทธิภาพการรับส่งข้อมูลสำหรับอุปกรณ์ที่มีซิมการ์ดบางประเภท ทั้งหมด
A-72175011 การบันทึก ปรับปรุงการบันทึกการป้อนข้อความอัตโนมัติ ทั้งหมด
A-72797728
A-71599119
การบันทึก ปรับปรุงเครื่องมือแก้ปัญหาภายใน ทั้งหมด
A-72871435 การบันทึก ปรับปรุงประสิทธิภาพเครือข่ายเมื่อเปิดใช้ทั้ง VPN และ Wi-Fi ทั้งหมด

คำถามที่พบบ่อยและคำตอบ

ส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งผู้ใช้อาจสงสัยหลังจากที่อ่านกระดานข่าวสารนี้

1. ฉันจะทราบได้อย่างไรว่าอุปกรณ์ได้รับการอัปเดตเพื่อแก้ไขปัญหาเหล่านี้แล้ว

ระดับแพตช์ความปลอดภัยของวันที่ 05-04-2018 ขึ้นไปจะแก้ไขปัญหาทั้งหมดที่เกี่ยวข้องกับระดับแพตช์ความปลอดภัยของวันที่ 05-04-2018 และระดับแพตช์ก่อนหน้าทั้งหมด หากต้องการดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ โปรดอ่านวิธีการในกำหนดการอัปเดต Pixel และ Nexus

2. รายการในคอลัมน์ประเภทหมายถึงอะไร

รายการในคอลัมน์ประเภทของตารางรายละเอียดช่องโหว่จะอ้างอิงการแยกประเภทช่องโหว่ด้านความปลอดภัย

ตัวย่อ คำจำกัดความ
RCE การดำเนินการกับโค้ดจากระยะไกล
EoP การยกระดับสิทธิ์
รหัส การเปิดเผยข้อมูล
DoS ปฏิเสธการให้บริการ
ไม่มี ไม่มีการแยกประเภท

3. รายการในคอลัมน์ข้อมูลอ้างอิงหมายถึงอะไร

รายการในคอลัมน์ข้อมูลอ้างอิงของตารางรายละเอียดช่องโหว่อาจมีคำนำหน้าระบุองค์กรที่เป็นเจ้าของค่าอ้างอิง

คำนำหน้า ข้อมูลอ้างอิง
A- รหัสข้อบกพร่องของ Android
QC- หมายเลขอ้างอิงของ Qualcomm
M- หมายเลขอ้างอิง MediaTek
N- หมายเลขอ้างอิงของ NVIDIA
B- หมายเลขอ้างอิงของ Broadcom

4. เครื่องหมาย * ข้างรหัสข้อบกพร่อง Android ในคอลัมน์ข้อมูลอ้างอิงหมายความว่าอย่างไร

ปัญหาที่ไม่เปิดเผยต่อสาธารณะจะมีเครื่องหมาย * ข้างรหัสข้อบกพร่อง Android ในคอลัมน์ข้อมูลอ้างอิง โดยทั่วไปการอัปเดตสำหรับปัญหาดังกล่าวจะอยู่ในไดรเวอร์ไบนารีล่าสุดสำหรับอุปกรณ์ Nexus ซึ่งมีอยู่ในเว็บไซต์ Google Developer

5. เหตุใดช่องโหว่ด้านความปลอดภัยจึงแยกระหว่างกระดานข่าวสารนี้กับกระดานข่าวสารความปลอดภัยของ Android

ช่องโหว่ด้านความปลอดภัยที่บันทึกไว้ในประกาศข่าวสารด้านความปลอดภัยของ Android จำเป็นต้องใช้ในการประกาศระดับแพตช์ความปลอดภัยล่าสุดในอุปกรณ์ Android ช่องโหว่ด้านความปลอดภัยเพิ่มเติม เช่น ช่องโหว่ที่ระบุไว้ในกระดานข่าวสารนี้ ไม่จำเป็นต้องประกาศระดับแพตช์ความปลอดภัย

เวอร์ชัน

เวอร์ชัน วันที่ หมายเหตุ
1.0 2 เมษายน 2018 เผยแพร่กระดานข่าวสารแล้ว
1.1 4 เมษายน 2018 ปรับปรุงกระดานข่าวสารให้รวมลิงก์ AOSP
1.2 10 เมษายน 2018 ประกาศฉบับแก้ไขเพื่ออัปเดตคำอธิบายสำหรับ A-72871435