نشرة تحديثات هواتف Pixel، تشرين الأول (أكتوبر) 2019

تاريخ النشر: 7 تشرين الأول (أكتوبر) 2019 | تاريخ التعديل: 29 حزيران (يونيو) 2020

يحتوي نشرة تحديثات Pixel على تفاصيل حول الثغرات الأمنية و التحسينات الوظيفية التي تؤثر في أجهزة Pixel المتوافقة (أجهزة Google). بالنسبة إلى أجهزة Google، تعالج مستويات تصحيحات الأمان بتاريخ 05 تشرين الأول (أكتوبر) 2019 أو الإصدارات الأحدث جميع المشاكل الواردة في هذه النشرة وجميع المشاكل الواردة في نشرة أمان Android الصادرة في تشرين الأول (أكتوبر) 2019. لمعرفة كيفية التحقّق من مستوى تصحيح الأمان على الجهاز، اطّلِع على مقالة التحقّق من إصدار Android على جهازك وتحديثه.

ستتلقّى جميع أجهزة Google المتوافقة تحديثًا لمستوى التصحيح في 5 تشرين الأول (أكتوبر) 2019. وننصحك بقبول هذه التحديثات على أجهزتك.

الإشعارات

  • سيتلقّى هاتفا Pixel 1 وPixel 2 تصحيح CVE-2019-2215 كجزء من تحديث تشرين الأول (أكتوبر). لا تتأثر أجهزة Pixel 3 وPixel 3a بهذه المشكلة.
  • بالإضافة إلى الثغرات الأمنية الموضّحة في بلاغ أمان Android لشهر تشرين الأول (أكتوبر) 2019، تحتوي أجهزة Google أيضًا على رموز تصحيح لثغرات الأمان الموضّحة أدناه. تم إبلاغ الشركاء بهذه المشاكل قبل شهر واحد على الأقل، متى كان ذلك منطبقًا، ويمكنهم اختيار دمجها في تحديثات أجهزتهم.

رموز تصحيح الأمان

يتم تجميع نقاط الضعف ضمن المكوّن الذي تؤثر فيه. يتضمّن الجدول وصفًا للمشكلة وجدولاً يتضمّن معرّف CVE والمرجع المرتبط به ونوع الثغرة الأمنية ومستوى خطورتها وإصدارات مشروع Android Open Source Project (AOSP) المعدَّلة (إن وُجدت). ونربط التغيير العلني الذي تم من خلاله حلّ المشكلة بمعرّف الخطأ، مثل قائمة التغييرات في AOSP، متى كان ذلك ممكنًا. عندما تكون هناك تغييرات متعدّدة مرتبطة بخطأ واحد، يتم ربط المراجع الإضافية بالأرقام التي تتبع معرّف الخطأ.

إطار العمل

CVE المراجع النوع درجة الخطورة المكوّن
CVE-2019-2183 A-136261465 رقم التعريف عالية RegisteredServicesCache

مكونات Qualcomm

CVE المراجع النوع درجة الخطورة المكوّن
CVE-2018-11934 A-73173201
QC-CR#2237661
لا ينطبق متوسط مضيف شبكة WLAN
CVE-2019-2247 A-122475456
QC-CR#2328472
لا ينطبق متوسط فرقعة
CVE-2019-2297 A-117937358
QC-CR#2205722
لا ينطبق متوسط مضيف شبكة WLAN
CVE-2019-10563 A-136501612
QC-CR#2213655
لا ينطبق متوسط مضيف شبكة WLAN
CVE-2019-10566 A-112432329
QC-CR#2312995
لا ينطبق متوسط مضيف شبكة WLAN

التصحيحات الوظيفية

يتم تضمين هذه التحديثات لأجهزة Google المتأثرة لحلّ مشاكل الوظائف التي لا تتعلّق بأمان أجهزة Google. يتضمّن الجدول مراجع مرتبطة والفئة المتأثرة، مثل البلوتوث أو البيانات الجوّالة، والتحسينات والأجهزة المتأثرة.

المراجع الفئة التحسينات الأجهزة
A-138482990 إمكانية الاتصال تحسينات على ثبات شبكة Wi-Fi هواتف Pixel وPixel XL وPixel 2 وPixel 2 XL وPixel 3 وPixel 3 XL وPixel 3a وPixel 3a XL
A-139096431 Pixel Stand حلّ مشكلة عدم ظهور الإشعارات في وضع Pixel Stand Pixel 3 وPixel 3 XL
A-140632869 أجهزة الاستشعار تحسينات على معايرة أدوات الاستشعار Pixel 3 وPixel 3 XL
A-140111727 النظام تحسينات على ثبات النظام هواتف Pixel وPixel XL وPixel 2 وPixel 2 XL وPixel 3 وPixel 3 XL وPixel 3a وPixel 3a XL
A-138323667 واجهة المستخدم حلّ مشكلة استنزاف الذاكرة في واجهة المستخدم هواتف Pixel وPixel XL وPixel 2 وPixel 2 XL وPixel 3 وPixel 3 XL وPixel 3a وPixel 3a XL
A-138775282 واجهة المستخدم حلّ مشكلة عدم ظهور إشعارات "الانتباه أثناء القيادة" هواتف Pixel وPixel XL وPixel 2 وPixel 2 XL وPixel 3 وPixel 3 XL وPixel 3a وPixel 3a XL
A-138881088 واجهة المستخدم تحسينات على ثبات التنقّل بالإيماءات هواتف Pixel وPixel XL وPixel 2 وPixel 2 XL وPixel 3 وPixel 3 XL وPixel 3a وPixel 3a XL
A-140197723 واجهة المستخدم حلّ مشكلة إعادة التشغيل المتكرّر في بعض أوضاع لغة الجهاز هواتف Pixel وPixel XL وPixel 2 وPixel 2 XL وPixel 3 وPixel 3 XL وPixel 3a وPixel 3a XL

الأسئلة الشائعة والأجوبة عنها

يجيب هذا القسم عن الأسئلة الشائعة التي قد تخطر لك بعد قراءة هذا الإشعار.

1. كيف يمكنني معرفة ما إذا كان جهازي محدَّثًا لحلّ هذه المشاكل؟

تعالج مستويات تصحيحات الأمان بتاريخ 05‏-10‏-2019 أو الإصدارات الأحدث جميع المشاكل المرتبطة بمستوى تصحيح الأمان بتاريخ 05‏-10‏-2019 وجميع مستويات التصحيحات السابقة. للتعرّف على كيفية التحقّق من مستوى تصحيح الأمان على الجهاز، يُرجى الاطّلاع على التعليمات الواردة في الجدول الزمني لتحديثات أجهزة Google.

2. ما معنى الإدخالات في عمود النوع؟

تشير الإدخالات في عمود النوع من جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.

الاختصار التعريف
RCE تنفيذ الرمز البرمجي عن بُعد
EoP تجاوز الأذونات
رقم التعريف الإفصاح عن المعلومات
DoS حجب الخدمة
لا ينطبق التصنيف غير متاح

3. ما المقصود بالإدخالات في عمود المراجع؟

قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل الثغرة على بادئة تحدِّد المؤسسة التي تنتمي إليها قيمة المراجع.

بادئة مَراجع
A-‎ رقم تعريف الخطأ في Android
QC- الرقم المرجعي لشركة Qualcomm
M- الرقم المرجعي لشركة MediaTek
‫N-‎ الرقم المرجعي لشركة NVIDIA
B-‎ الرقم المرجعي لشركة Broadcom

4. ما المقصود بعلامة * بجانب رقم تعريف الخطأ في Android في عمود المراجع؟

تظهر علامة * بجانب رقم تعريف الخطأ في Android في عمود المراجع إذا كانت المشاكل غير متاحة للجميع. يتضمّن تحديث هذه المشكلة بشكل عام أحدث برامج تشغيل ثنائية لأجهزة Pixel المتوفّرة من موقع Google Developer الإلكتروني.

5. لماذا يتم تقسيم الثغرات الأمنية بين هذه النشرة ومقتطفات أمان Android؟

يجب الإبلاغ عن أحدث مستوى لرمز تصحيح الأمان على أجهزة Android، وذلك من خلال تحديد الثغرات الأمنية الموثَّقة في نشرات أمان Android. لا يلزم الإفصاح عن مستوى تصحيح الأمان في حال توفّر ثغرات أمان إضافية، مثل تلك الموضّحة في هذا النشرة.

الإصدارات

الإصدار التاريخ الملاحظات
1 7 تشرين الأول (أكتوبر) 2019 تم نشر النشرة.
1.1 29 حزيران (يونيو) 2020 جدول CVE المعدَّل