Komunikat o aktualizacjach Pixela – listopad 2019 r.

Opublikowano 4 listopada 2019 r. | Zaktualizowano 5 grudnia 2019 r.

Biuletyn z aktualizacjami Pixela zawiera informacje o lukach w zabezpieczeniach i ulepszeniach funkcji, które dotyczą obsługiwanych urządzeń Pixel (urządzeń Google). W przypadku urządzeń Google stan aktualizacji zabezpieczeń z 5 listopada 2019 r. lub nowszego rozwiązuje wszystkie problemy opisane w tym biuletynie oraz wszystkie problemy opisane w Biuletynie bezpieczeństwa w Androidzie z listopada 2019 r. Aby dowiedzieć się, jak sprawdzić poziom poprawek zabezpieczeń urządzenia, przeczytaj artykuł Sprawdzanie i aktualizowanie wersji Androida.

Wszystkie obsługiwane urządzenia Google otrzymają aktualizację do poziomu poprawki z 5 listopada 2019 r. Zachęcamy wszystkich klientów do akceptowania tych aktualizacji na swoich urządzeniach.

Ogłoszenia

  • Oprócz łatwych zabezpieczeń opisanych w listopadzie 2019 r. w komunikatach o lukach w zabezpieczeniach w Androidzie urządzenia Google zawierają też poprawki dotyczące luk w zabezpieczeniach opisanych poniżej.

Poprawki zabezpieczeń

Luki w zabezpieczeniach są grupowane według komponentu, którego dotyczą. Zawiera on opis problemu oraz tabelę z identyfikatorami CVE, powiązanymi odniesieniami, typami luk, powagą oraz zaktualizowanymi wersjami projektu Android Open Source (AOSP) (w stosownych przypadkach). Jeśli to możliwe, łączymy publiczną zmianę, która rozwiązała problem, z identyfikatorem błędu, na przykład z listą zmian w AOSP. Jeśli wiele zmian dotyczy jednego błędu, dodatkowe odniesienia są połączone z numerami po identyfikatorze błędu.

Platforma

CVE Pliki referencyjne Typ Poziom Zaktualizowane wersje AOSP
CVE-2019-2210 A-139148442* EoP Wysoki 9, 10

Komponenty LG

CVE Pliki referencyjne Typ Poziom Komponent
CVE-2019-9467 A-80316910* EoP Wysoki Program rozruchowy

Komponenty jądra

CVE Pliki referencyjne Typ Poziom Komponent
CVE-2019-9503 A-130375182
Upstream kernel
RCE Umiarkowana Broadcom Firmware
CVE-2019-15917 A-141042951
Kernel upstream
EoP Umiarkowana Bluetooth
CVE-2018-1108 A-110871389
Upstream kernel
ID Umiarkowana Krypto

Komponenty Qualcomm

CVE Pliki referencyjne Typ Poziom Komponent
CVE-2017-15828 A-68992481
QC-CR#2095811
Nie dotyczy Umiarkowana EcoSystem
CVE-2018-11274 A-111126528
QC-CR#2213088
Nie dotyczy Umiarkowana Audio
CVE-2018-11852 A-111129607
QC-CR#2221965
Nie dotyczy Umiarkowana Host WLAN
CVE-2018-11863 A-111126052
QC-CR#2226386
Nie dotyczy Umiarkowana Host WLAN
CVE-2018-11886 A-111128246
QC-CR#2230318
Nie dotyczy Umiarkowana Host WLAN
CVE-2018-11903 A-111128640
QC-CR#2243990
Nie dotyczy Umiarkowana Host WLAN
CVE-2018-5856 A-77528410
QC-CR#1092859 [2]
Nie dotyczy Umiarkowana Audio
CVE-2018-5911 A-79422238
QC-CR#2208881
Nie dotyczy Umiarkowana Host WLAN
CVE-2017-11078 A-66937384
QC-CR#2078549
Nie dotyczy Umiarkowana Rozruch
CVE-2018-11266 A-68726653
QC-CR#2035140 [2]
Nie dotyczy Umiarkowana Usługi
CVE-2018-11883 A-111129382
QC-CR#2229615
Nie dotyczy Umiarkowana Host WLAN
CVE-2019-10520 A-134441573
QC-CR#2415037
Nie dotyczy Umiarkowana Bąbelki
CVE-2019-10530 A-116872291
QC-CR#2381265
Nie dotyczy Umiarkowana Bąbelki
CVE-2019-10555 A-138940207
QC-CR#2284987 [2]
Nie dotyczy Umiarkowana Wyświetlacz

Komponenty Qualcomm o zamkniętym kodzie źródłowym

CVE Pliki referencyjne Typ Poziom Komponent
CVE-2018-5918 A-79419740* Nie dotyczy Umiarkowana Komponent zamkniętego źródła

poprawki funkcjonalne,

Te aktualizacje są przeznaczone dla urządzeń Google, na których występują problemy z funkcjonalnością, które nie są związane z bezpieczeństwem tych urządzeń. Tabela zawiera powiązane odniesienia, kategorię, której dotyczy problem (np. Bluetooth lub dane mobilne), ulepszenia i urządzenia, których dotyczy problem.

Pliki referencyjne Kategoria Ulepszenia Urządzenia
A-135756211 Asystent Ulepszenia dotyczące słowa-klucza Asystenta Google Pixel 2, Pixel 2 XL, Pixel 3, Pixel 3 XL
A-139313340 Audio Ulepszenia jakości dźwięku z głośnika dolnego Pixel 3
A-139402097 Stabilność Dodatkowe poprawki dotyczące niektórych urządzeń, które zawieszają się podczas uruchamiania Pixel 3, Pixel 3 XL, Pixel 3a, Pixel 3a XL
A-140808513 Klawiatury Dodatkowa obsługa mapowania kontrolera Xbox BT Pixel 2, Pixel 2 XL, Pixel 3, Pixel 3 XL, Pixel 3a, Pixel 3a XL, Pixel 4, Pixel 4 XL
Różne Wyświetlacz/Grafika Ulepszenia dotyczące płynnego wyświetlania Pixel 4, Pixel 4 XL
Różne Aparat Ulepszenia jakości aparatu Pixel 4, Pixel 4 XL

Najczęstsze pytania i odpowiedzi

W tej sekcji znajdziesz odpowiedzi na najczęstsze pytania, które mogą pojawić się po przeczytaniu tego biuletynu.

1. Jak sprawdzić, czy moje urządzenie jest zaktualizowane i czy można rozwiązać te problemy?

Poziomy aktualizacji zabezpieczeń z 2019-11-05 lub nowsze rozwiązują wszystkie problemy związane z poziomem aktualizacji zabezpieczeń z 2019-11-05 i wszystkimi poprzednimi poziomami. Aby dowiedzieć się, jak sprawdzić poziom poprawki zabezpieczeń urządzenia, przeczytaj instrukcje w Harmonogramie aktualizacji urządzeń Google.

2. Co oznaczają wpisy w kolumnie Typ?

Wpisy w kolumnie Typ w tabeli szczegółów podatności odnoszą się do klasyfikacji podatności na zagrożenia.

Skrót Definicja
RCE Zdalne wykonywanie kodu
EoP Podniesienie uprawnień
ID Ujawnianie informacji
DoS Atak typu DoS
Nie dotyczy Klasyfikacja niedostępna

3. Co oznaczają wpisy w kolumnie Odniesienia?

Wpisy w kolumnie Odwołania w tabeli szczegółów podatności mogą zawierać prefiks identyfikujący organizację, do której należy wartość odwołania.

Prefiks Źródła wiedzy
A- Identyfikator błędu na Androidzie
QC- Numer referencyjny Qualcomm
M- Numer referencyjny MediaTek
N- Numer referencyjny NVIDIA
B- Numer referencyjny Broadcom

4. Co oznacza znak * obok identyfikatora błędu Androida w kolumnie Odniesienia?

Problemy, które nie są dostępne publicznie, mają * obok identyfikatora błędu Androida w kolumnie Odniesienia. Aktualizacja rozwiązująca ten problem jest zwykle zawarta w najnowszych binarnych sterownikach urządzeń Pixel, które można pobrać na stronie Google Developer.

5. Dlaczego luki w zabezpieczeniach są podzielone między ten biuletyn a Biuletyny o zabezpieczeniach Androida?

Aby zadeklarować najnowszy stan aktualizacji zabezpieczeń na urządzeniach z Androidem, należy uwzględnić luki w zabezpieczeniach udokumentowane w Biuletynach bezpieczeństwa w Androidzie. Dodatkowe luki w zabezpieczeniach, takie jak te opisane w tym biuletynie, nie są wymagane do zadeklarowania poziomu aktualizacji zabezpieczeń.

Wersje

Wersja Data Uwagi
1,0 4 listopada 2019 r. Biuletyn został opublikowany.
1,1 5 grudnia 2019 r. Poprawiono numer CVE dla CVE-2019-9503.