نشرة تحديث Pixel- أكتوبر 2019

تم النشر في 7 أكتوبر 2019 | تم التحديث في 29 يونيو 2020

تحتوي نشرة تحديث Pixel على تفاصيل الثغرات الأمنية والتحسينات الوظيفية التي تؤثر على أجهزة Pixel المدعومة (أجهزة Google). بالنسبة لأجهزة Google ، تتناول مستويات تصحيح الأمان لعام 2019-10-05 أو الإصدارات الأحدث جميع المشكلات الواردة في هذه النشرة وجميع المشكلات الواردة في نشرة أمان Android لشهر أكتوبر 2019. لمعرفة كيفية التحقق من مستوى تصحيح الأمان لجهاز ، راجع التحقق من إصدار Android وتحديثه .

ستتلقى جميع أجهزة Google المدعومة تحديثًا لمستوى التصحيح 2019-10-05. نحن نشجع جميع العملاء على قبول هذه التحديثات لأجهزتهم.

الإعلانات

  • ستتلقى أجهزة Pixel 1 و Pixel 2 التصحيح الخاص بـ CVE-2019-2215 كجزء من تحديث أكتوبر. أجهزة Pixel 3 و Pixel 3a ليست عرضة لهذه المشكلة.
  • بالإضافة إلى الثغرات الأمنية الموضحة في نشرة أمان Android لشهر أكتوبر 2019 ، تحتوي أجهزة Google أيضًا على تصحيحات للثغرات الأمنية الموضحة أدناه. عند الاقتضاء ، تم إخطار الشركاء بهذه المشكلات قبل شهر على الأقل وقد يختارون دمجها كجزء من تحديثات أجهزتهم.

تصحيحات الأمان

يتم تجميع الثغرات الأمنية تحت المكون الذي تؤثر عليه. يوجد وصف للمشكلة وجدول مع CVE والمراجع المرتبطة ونوع الثغرة الأمنية والخطورة وإصدارات مشروع Android مفتوح المصدر (AOSP) المحدثة (حيثما أمكن). عند توفرها ، نربط التغيير العام الذي عالج المشكلة بمعرف الخطأ ، مثل قائمة تغيير AOSP. عندما تتعلق تغييرات متعددة بخلل واحد ، يتم ربط مراجع إضافية بأرقام تتبع معرّف الخطأ.

نطاق

CVE مراجع يكتب خطورة مكون
CVE-2019-2183 A-136261465 بطاقة تعريف عالٍ RegisteredServicesCache

مكونات كوالكوم

CVE مراجع يكتب خطورة مكون
CVE-2018-11934 A-73173201
QC-CR # 2237661
غير متاح معتدل مضيف WLAN
CVE-2019-2247 أ -122475456
QC-CR # 2328472
غير متاح معتدل نواة
CVE-2019-2297 أ -117937358
QC-CR # 2205722
غير متاح معتدل مضيف WLAN
CVE-2019-10563 A-136501612
QC-CR # 2213655
غير متاح معتدل مضيف WLAN
CVE-2019-10566 أ -112432329
QC-CR # 2312995
غير متاح معتدل مضيف WLAN

بقع وظيفية

يتم تضمين هذه التحديثات لأجهزة Google المتأثرة لمعالجة مشكلات الوظائف التي لا تتعلق بأمان أجهزة Google. يتضمن الجدول المراجع المرتبطة ؛ الفئة المتأثرة ، مثل Bluetooth أو بيانات الجوال ؛ تحسينات؛ والأجهزة المتأثرة.

مراجع فئة تحسينات الأجهزة
أ -138482990 الاتصال تحسينات استقرار Wi-Fi Pixel و Pixel XL و Pixel 2 و Pixel 2 XL و Pixel 3 و Pixel 3 XL و Pixel 3a و Pixel 3a XL
A-139096431 Pixel Stand إصلاح للإشعارات المفقودة في وضع Pixel Stand Pixel 3 و Pixel 3 XL
أ -140632869 مجسات تحسينات معايرة المستشعر Pixel 3 و Pixel 3 XL
أ -140111727 نظام تحسينات استقرار النظام Pixel و Pixel XL و Pixel 2 و Pixel 2 XL و Pixel 3 و Pixel 3 XL و Pixel 3a و Pixel 3a XL
أ -138323667 واجهة المستخدم إصلاح لاستنزاف الذاكرة في واجهة المستخدم Pixel و Pixel XL و Pixel 2 و Pixel 2 XL و Pixel 3 و Pixel 3 XL و Pixel 3a و Pixel 3a XL
أ -138775282 واجهة المستخدم إصلاح لإخطارات التنبيه المفقودة Pixel و Pixel XL و Pixel 2 و Pixel 2 XL و Pixel 3 و Pixel 3 XL و Pixel 3a و Pixel 3a XL
A-138881088 واجهة المستخدم تحسينات استقرار التنقل بالإيماءات Pixel و Pixel XL و Pixel 2 و Pixel 2 XL و Pixel 3 و Pixel 3 XL و Pixel 3a و Pixel 3a XL
أ -140197723 واجهة المستخدم إصلاح ل bootloop في بعض أوضاع لغة الجهاز Pixel و Pixel XL و Pixel 2 و Pixel 2 XL و Pixel 3 و Pixel 3 XL و Pixel 3a و Pixel 3a XL

أسئلة وأجوبة شائعة

يجيب هذا القسم على الأسئلة الشائعة التي قد تطرأ بعد قراءة هذه النشرة.

1. كيف يمكنني تحديد ما إذا كان قد تم تحديث جهازي لمعالجة هذه المشكلات؟

تتناول مستويات تصحيح الأمان لعام 2019-10-05 أو أحدث جميع المشكلات المرتبطة بمستوى تصحيح الأمان 2019-10-05 وجميع مستويات التصحيح السابقة. لمعرفة كيفية التحقق من مستوى تصحيح الأمان للجهاز ، اقرأ الإرشادات الموجودة في جدول تحديث جهاز Google .

2. ماذا تعني الإدخالات في عمود النوع ؟

تشير الإدخالات في عمود النوع في جدول تفاصيل الثغرات الأمنية إلى تصنيف الثغرة الأمنية.

اختصار تعريف
RCE تنفيذ التعليمات البرمجية عن بعد
EoP رفع الامتياز
بطاقة تعريف الإفصاح عن المعلومات
DoS الحرمان من الخدمة
غير متاح التصنيف غير متوفر

3. ماذا تعني الإدخالات في عمود المراجع ؟

قد تحتوي الإدخالات الموجودة ضمن عمود المراجع في جدول تفاصيل الثغرات الأمنية على بادئة تحدد المؤسسة التي تنتمي إليها القيمة المرجعية.

بادئة المرجعي
أ- معرف خطأ Android
QC- الرقم المرجعي لشركة Qualcomm
م- الرقم المرجعي MediaTek
ن- الرقم المرجعي لـ NVIDIA
ب- الرقم المرجعي من Broadcom

4. ماذا يعني * الموجود بجوار معرف خطأ Android في عمود المراجع ؟

المشكلات غير المتاحة للجمهور بها علامة * بجوار معرف خطأ Android في عمود المراجع . يتم تضمين التحديث الخاص بهذه المشكلة بشكل عام في أحدث برامج التشغيل الثنائية لأجهزة Pixel المتوفرة من موقع Google Developer .

5. لماذا يتم تقسيم الثغرات الأمنية بين هذه النشرة ونشرات أمان Android؟

الثغرات الأمنية التي تم توثيقها في نشرات أمان Android مطلوبة للإعلان عن أحدث مستوى من تصحيح الأمان على أجهزة Android. الثغرات الأمنية الإضافية ، مثل تلك الموثقة في هذه النشرة غير مطلوبة للإعلان عن مستوى تصحيح الأمان.

إصدارات

إصدار تاريخ ملحوظات
1.0 7 أكتوبر 2019 تم نشر النشرة.
1.1 29 يونيو 2020 جدول CVE المنقح.