עדכון Pixel – נובמבר 2019

תאריך פרסום: 4 בנובמבר 2019 | תאריך עדכון: 5 בדצמבר 2019

עדכון Pixel Update Bulletin מכיל פרטים על נקודות חולשה באבטחה ועל שיפורים פונקציונליים שמשפיעים על מכשירי Pixel נתמכים (מכשירי Google). במכשירי Google, תיקוני האבטחה ברמה 05 בנובמבר 2019 ואילך מטפלים בכל הבעיות שמפורטות בעדכון הזה ובכל הבעיות שמפורטות בעדכון האבטחה של Android בנובמבר 2019. במאמר איך בודקים את גרסת Android ומעדכנים אותה מוסבר איך בודקים את רמת תיקון האבטחה של המכשיר.

כל מכשירי Google הנתמכים יקבלו עדכון לרמת התיקון מ-5 בנובמבר 2019. אנחנו ממליצים לכל הלקוחות לאשר את העדכונים האלה במכשירים שלהם.

הודעות

  • בנוסף לנקודות החולשה באבטחה שמתוארות בעדכון האבטחה של Android בנובמבר 2019, מכשירי Google מכילים גם תיקונים לנקודות החולשה באבטחה שמתוארות בהמשך.

תיקוני אבטחה

נקודות החולשה מקובצות לפי הרכיב שבו הן משפיעות. מוצגים תיאור של הבעיה וטבלה עם מספר ה-CVE, מקורות מידע משויכים, סוג נקודת החולשה, מידת החומרה וגרסאות מעודכנות של Android Open Source Project‏ (AOSP) (אם רלוונטי). כשהדבר אפשרי, אנחנו מקשרים את השינוי הציבורי שטיפל בבעיה למספר הבאג, כמו רשימת השינויים ב-AOSP. כשיש כמה שינויים שקשורים לבאג אחד, הפניות נוספות מקושרות למספרים שמופיעים אחרי מזהה הבאג.

Framework

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2019-2210 A-139148442* EoP רחב 9, 10

רכיבים של LG

CVE קובצי עזר סוג מידת החומרה רכיב
CVE-2019-9467 A-80316910* EoP רחב תוכנת אתחול

רכיבי הליבה

CVE קובצי עזר סוג מידת החומרה רכיב
CVE-2019-9503 A-130375182
ליבת Upstream
RCE בינונית קושחה של Broadcom
CVE-2019-15917 A-141042951
ליבה של Upstream
EoP בינונית Bluetooth
CVE-2018-1108 A-110871389
ליבה של מקור
מזהה בינונית קריפטו

רכיבי Qualcomm

CVE קובצי עזר סוג מידת החומרה רכיב
CVE-2017-15828 A-68992481
QC-CR#2095811
לא רלוונטי בינונית EcoSystem
CVE-2018-11274 A-111126528
QC-CR#2213088
לא רלוונטי בינונית אודיו
CVE-2018-11852 A-111129607
QC-CR#2221965
לא רלוונטי בינונית מארח WLAN
CVE-2018-11863 A-111126052
QC-CR#2226386
לא רלוונטי בינונית מארח WLAN
CVE-2018-11886 A-111128246
QC-CR#2230318
לא רלוונטי בינונית מארח WLAN
CVE-2018-11903 A-111128640
QC-CR#2243990
לא רלוונטי בינונית מארח WLAN
CVE-2018-5856 A-77528410
QC-CR#1092859 [2]
לא רלוונטי בינונית אודיו
CVE-2018-5911 A-79422238
QC-CR#2208881
לא רלוונטי בינונית מארח WLAN
CVE-2017-11078 A-66937384
QC-CR#2078549
לא רלוונטי בינונית אתחול
CVE-2018-11266 A-68726653
QC-CR#2035140 [2]
לא רלוונטי בינונית שירותים
CVE-2018-11883 A-111129382
QC-CR#2229615
לא רלוונטי בינונית מארח WLAN
CVE-2019-10520 A-134441573
QC-CR#2415037
לא רלוונטי בינונית בועה
CVE-2019-10530 A-116872291
QC-CR#2381265
לא רלוונטי בינונית בועה
CVE-2019-10555 A-138940207
QC-CR#2284987 [2]
לא רלוונטי בינונית תצוגה

רכיבים של Qualcomm במקור סגור

CVE קובצי עזר סוג מידת החומרה רכיב
CVE-2018-5918 A-79419740* לא רלוונטי בינונית רכיב במקור סגור

תיקונים פונקציונליים

העדכונים האלה כלולים במכשירי Google המושפעים כדי לטפל בבעיות פונקציונליות שלא קשורות לאבטחה של מכשירי Google. בטבלה מופיעים הפניות משויכות, הקטגוריה המושפעת (למשל, Bluetooth או נתונים לנייד), השיפורים והמכשירים המושפעים.

קובצי עזר קטגוריה שיפורים מכשירים
A-135756211 Assistant שיפורים במילת ההפעלה של Google Assistant Pixel 2, ‏ Pixel 2 XL, ‏ Pixel 3, ‏ Pixel 3 XL
A-139313340 אודיו שיפורים באיכות האודיו של הרמקול התחתון Pixel 3
A-139402097 יציבות תיקונים נוספים למכשירים מסוימים שנתקעים במהלך האתחול Pixel 3, ‏ Pixel 3 XL, ‏ Pixel 3a, ‏ Pixel 3a XL
A-140808513 מקלדות תמיכה נוספת במיפוי של בקר Xbox BT Pixel 2, ‏ Pixel 2 XL, ‏ Pixel 3, ‏ Pixel 3 XL, ‏ Pixel 3a, ‏ Pixel 3a XL, ‏ Pixel 4,‏ Pixel 4 XL
מחברים שונים רשת המדיה/גרפיקה שיפורים בתכונה 'תצוגה חלקה' Pixel 4‏, Pixel 4 XL
מחברים שונים מצלמה שיפורים באיכות המצלמה Pixel 4‏, Pixel 4 XL

שאלות נפוצות ותשובות

בקטע הזה נענה על שאלות נפוצות שעשויות להתעורר אחרי קריאת העדכון.

1. איך אפשר לדעת אם המכשיר מעודכן כדי לטפל בבעיות האלה?

רמות תיקון האבטחה מ-5 בנובמבר 2019 ואילך מטפלות בכל הבעיות שמשויכות לרמת תיקון האבטחה מ-5 בנובמבר 2019 וכל רמות התיקון הקודמות. במאמר לוח הזמנים של עדכוני המכשירים של Google מוסבר איך בודקים את רמת תיקון האבטחה של המכשיר.

2. מה המשמעות של הרשומות בעמודה Type?

הרשומות בעמודה Type בטבלת פרטי נקודת החולשה מתייחסות לסיווג של נקודת החולשה באבטחה.

קיצור הגדרה
RCE ביצוע קוד מרחוק
EoP הסלמת הרשאות
מזהה חשיפת מידע
DoS התקפת מניעת שירות (DoS)
לא רלוונטי הסיווג לא זמין

3. מה המשמעות של הרשומות בעמודה References?

רשומות בעמודה References בטבלת פרטי נקודת החולשה עשויות להכיל קידומת שמזהה את הארגון שאליו שייך ערך ההפניה.

תחילית חומרי עזר
A-‎ מזהה הבאג ב-Android
QC-‎ מספר הסימוכין של Qualcomm
M-‎ מספר הסימוכין של MediaTek
N-‎ מספר הסימוכין של NVIDIA
B-‎ מספר הסימוכין של Broadcom

4. מה המשמעות של הסימן * לצד מזהה הבאג ב-Android בעמודה References?

בעיות שלא זמינות לציבור מסומנות ב-* לצד מזהה הבאג ב-Android בעמודה References. בדרך כלל, העדכון לבעיה הזו נכלל במנהלי ההתקנים הבינאריים העדכניים ביותר למכשירי Pixel, שזמינים באתר של Google Developers.

5. למה פרצות האבטחה מחולקות בין העדכון הזה לבין עדכוני האבטחה של Android?

נקודות חולשה באבטחה המתועדות בעדכוני האבטחה של Android חייבות לכלול הצהרה על רמת תיקון האבטחה העדכנית ביותר במכשירי Android. אין צורך בנקודות חולשה נוספות באבטחה, כמו אלה שמתועדות בדף העדכונים הזה, כדי להכריז על רמת תיקון אבטחה.

גרסאות

גרסה תאריך הערות
1.0 4 בנובמבר 2019 העדכון פורסם.
1.1 5 בדצמבר 2019 מספר CVE מתוקן עבור CVE-2019-9503.