تاريخ النشر: 7 تشرين الأول (أكتوبر) 2019 | تاريخ التعديل: 29 حزيران (يونيو) 2020
يحتوي نشرة تحديثات Pixel على تفاصيل حول الثغرات الأمنية و التحسينات الوظيفية التي تؤثر في أجهزة Pixel المتوافقة (أجهزة Google). بالنسبة إلى أجهزة Google، تعالج مستويات تصحيحات الأمان بتاريخ 05 تشرين الأول (أكتوبر) 2019 أو الإصدارات الأحدث جميع المشاكل الواردة في هذه النشرة وجميع المشاكل الواردة في نشرة أمان Android الصادرة في تشرين الأول (أكتوبر) 2019. لمعرفة كيفية التحقّق من مستوى تصحيح الأمان على الجهاز، اطّلِع على مقالة التحقّق من إصدار Android على جهازك وتحديثه.
ستتلقّى جميع أجهزة Google المتوافقة تحديثًا لمستوى التصحيح في 5 تشرين الأول (أكتوبر) 2019. وننصحك بقبول هذه التحديثات على أجهزتك.
الإشعارات
- سيتلقّى هاتفا Pixel 1 وPixel 2 تصحيح CVE-2019-2215 كجزء من تحديث تشرين الأول (أكتوبر). لا تتأثر أجهزة Pixel 3 وPixel 3a بهذه المشكلة.
- بالإضافة إلى الثغرات الأمنية الموضّحة في بلاغ أمان Android لشهر تشرين الأول (أكتوبر) 2019، تحتوي أجهزة Google أيضًا على رموز تصحيح لثغرات الأمان الموضّحة أدناه. تم إبلاغ الشركاء بهذه المشاكل قبل شهر واحد على الأقل، متى كان ذلك منطبقًا، ويمكنهم اختيار دمجها في تحديثات أجهزتهم.
رموز تصحيح الأمان
يتم تجميع نقاط الضعف ضمن المكوّن الذي تؤثر فيه. يتضمّن الجدول وصفًا للمشكلة وجدولاً يتضمّن معرّف CVE والمرجع المرتبط به ونوع الثغرة الأمنية ومستوى خطورتها وإصدارات مشروع Android Open Source Project (AOSP) المعدَّلة (إن وُجدت). ونربط التغيير العلني الذي تم من خلاله حلّ المشكلة بمعرّف الخطأ، مثل قائمة التغييرات في AOSP، متى كان ذلك ممكنًا. عندما تكون هناك تغييرات متعدّدة مرتبطة بخطأ واحد، يتم ربط المراجع الإضافية بالأرقام التي تتبع معرّف الخطأ.
إطار العمل
CVE | المراجع | النوع | درجة الخطورة | المكوّن |
---|---|---|---|---|
CVE-2019-2183 | A-136261465 | رقم التعريف | عالية | RegisteredServicesCache |
مكونات Qualcomm
CVE | المراجع | النوع | درجة الخطورة | المكوّن |
---|---|---|---|---|
CVE-2018-11934 | A-73173201 QC-CR#2237661 |
لا ينطبق | متوسط | مضيف شبكة WLAN |
CVE-2019-2247 | A-122475456 QC-CR#2328472 |
لا ينطبق | متوسط | فرقعة |
CVE-2019-2297 | A-117937358 QC-CR#2205722 |
لا ينطبق | متوسط | مضيف شبكة WLAN |
CVE-2019-10563 | A-136501612 QC-CR#2213655 |
لا ينطبق | متوسط | مضيف شبكة WLAN |
CVE-2019-10566 | A-112432329 QC-CR#2312995 |
لا ينطبق | متوسط | مضيف شبكة WLAN |
التصحيحات الوظيفية
يتم تضمين هذه التحديثات لأجهزة Google المتأثرة لحلّ مشاكل الوظائف التي لا تتعلّق بأمان أجهزة Google. يتضمّن الجدول مراجع مرتبطة والفئة المتأثرة، مثل البلوتوث أو البيانات الجوّالة، والتحسينات والأجهزة المتأثرة.
المراجع | الفئة | التحسينات | الأجهزة |
---|---|---|---|
A-138482990 | إمكانية الاتصال | تحسينات على ثبات شبكة Wi-Fi | هواتف Pixel وPixel XL وPixel 2 وPixel 2 XL وPixel 3 وPixel 3 XL وPixel 3a وPixel 3a XL |
A-139096431 | Pixel Stand | حلّ مشكلة عدم ظهور الإشعارات في وضع Pixel Stand | Pixel 3 وPixel 3 XL |
A-140632869 | أجهزة الاستشعار | تحسينات على معايرة أدوات الاستشعار | Pixel 3 وPixel 3 XL |
A-140111727 | النظام | تحسينات على ثبات النظام | هواتف Pixel وPixel XL وPixel 2 وPixel 2 XL وPixel 3 وPixel 3 XL وPixel 3a وPixel 3a XL |
A-138323667 | واجهة المستخدم | حلّ مشكلة استنزاف الذاكرة في واجهة المستخدم | هواتف Pixel وPixel XL وPixel 2 وPixel 2 XL وPixel 3 وPixel 3 XL وPixel 3a وPixel 3a XL |
A-138775282 | واجهة المستخدم | حلّ مشكلة عدم ظهور إشعارات "الانتباه أثناء القيادة" | هواتف Pixel وPixel XL وPixel 2 وPixel 2 XL وPixel 3 وPixel 3 XL وPixel 3a وPixel 3a XL |
A-138881088 | واجهة المستخدم | تحسينات على ثبات التنقّل بالإيماءات | هواتف Pixel وPixel XL وPixel 2 وPixel 2 XL وPixel 3 وPixel 3 XL وPixel 3a وPixel 3a XL |
A-140197723 | واجهة المستخدم | حلّ مشكلة إعادة التشغيل المتكرّر في بعض أوضاع لغة الجهاز | هواتف Pixel وPixel XL وPixel 2 وPixel 2 XL وPixel 3 وPixel 3 XL وPixel 3a وPixel 3a XL |
الأسئلة الشائعة والأجوبة عنها
يجيب هذا القسم عن الأسئلة الشائعة التي قد تخطر لك بعد قراءة هذا الإشعار.
1. كيف يمكنني معرفة ما إذا كان جهازي محدَّثًا لحلّ هذه المشاكل؟
تعالج مستويات تصحيحات الأمان بتاريخ 05-10-2019 أو الإصدارات الأحدث جميع المشاكل المرتبطة بمستوى تصحيح الأمان بتاريخ 05-10-2019 وجميع مستويات التصحيحات السابقة. للتعرّف على كيفية التحقّق من مستوى تصحيح الأمان على الجهاز، يُرجى الاطّلاع على التعليمات الواردة في الجدول الزمني لتحديثات أجهزة Google.
2. ما معنى الإدخالات في عمود النوع؟
تشير الإدخالات في عمود النوع من جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.
الاختصار | التعريف |
---|---|
RCE | تنفيذ الرمز البرمجي عن بُعد |
EoP | تجاوز الأذونات |
رقم التعريف | الإفصاح عن المعلومات |
DoS | حجب الخدمة |
لا ينطبق | التصنيف غير متاح |
3. ما المقصود بالإدخالات في عمود المراجع؟
قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل الثغرة على بادئة تحدِّد المؤسسة التي تنتمي إليها قيمة المراجع.
بادئة | مَراجع |
---|---|
A- | رقم تعريف الخطأ في Android |
QC- | الرقم المرجعي لشركة Qualcomm |
M- | الرقم المرجعي لشركة MediaTek |
N- | الرقم المرجعي لشركة NVIDIA |
B- | الرقم المرجعي لشركة Broadcom |
4. ما المقصود بعلامة * بجانب رقم تعريف الخطأ في Android في عمود المراجع؟
تظهر علامة * بجانب رقم تعريف الخطأ في Android في عمود المراجع إذا كانت المشاكل غير متاحة للجميع. يتضمّن تحديث هذه المشكلة بشكل عام أحدث برامج تشغيل ثنائية لأجهزة Pixel المتوفّرة من موقع Google Developer الإلكتروني.
5. لماذا يتم تقسيم الثغرات الأمنية بين هذه النشرة ومقتطفات أمان Android؟
يجب الإبلاغ عن أحدث مستوى لرمز تصحيح الأمان على أجهزة Android، وذلك من خلال تحديد الثغرات الأمنية الموثَّقة في نشرات أمان Android. لا يلزم الإفصاح عن مستوى تصحيح الأمان في حال توفّر ثغرات أمان إضافية، مثل تلك الموضّحة في هذا النشرة.
الإصدارات
الإصدار | التاريخ | الملاحظات |
---|---|---|
1 | 7 تشرين الأول (أكتوبر) 2019 | تم نشر النشرة. |
1.1 | 29 حزيران (يونيو) 2020 | جدول CVE المعدَّل |