עדכון Pixel – יוני 2020

תאריך פרסום: 1 ביוני 2020 | תאריך עדכון: 27 באוקטובר 2020

עדכון Pixel Bulletin מכיל פרטים על נקודות חולשה באבטחה ושיפורים פונקציונליים שמשפיעים על מכשירי Pixel נתמכים (מכשירי Google). במכשירי Google, תיקוני האבטחה ברמה 05 ביוני 2020 ואילך מטפלים בכל הבעיות שמפורטות בעדכון הזה ובכל הבעיות שמפורטות בעדכון האבטחה של Android מיוני 2020. במאמר איך בודקים את רמת תיקון האבטחה של המכשיר ומעדכנים אותה מוסבר איך עושים את זה.

כל מכשירי Google הנתמכים יקבלו עדכון לרמת התיקון 05 ביוני 2020. אנחנו ממליצים לכל הלקוחות לאשר את העדכונים האלה במכשירים שלהם.

הודעות

  • בנוסף לנקודות החולשה באבטחה שמתוארות בעדכון האבטחה של Android מיוני 2020, מכשירים של Google מכילים גם תיקונים לנקודות החולשה באבטחה שמתוארות בהמשך. במקרים הרלוונטיים, השותפים עודכנו על כך שאנחנו מטפלים בבעיות האלה, והם יכולים לשלב אותן בעדכוני המכשירים שלהם.

תיקוני אבטחה

נקודות החולשה מקובצות לפי הרכיב שבו הן משפיעות. תיאור הבעיה וטבלה עם מספר ה-CVE, הפניות משויכות, סוג נקודת החולשה, מידת החומרה וגרסאות מעודכנות של Android Open Source Project‏ (AOSP) (אם רלוונטי). כשהאפשרות הזו זמינה, אנחנו מקשרים את השינוי הציבורי שטיפל בבעיה למזהה הבאג, כמו רשימת השינויים ב-AOSP. כשיש כמה שינויים שקשורים לבאג אחד, הפניות נוספות מקושרות למספרים שמופיעים אחרי מזהה הבאג.

סביבת זמן ריצה ל-Android‏ (ART)

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2020-0166 A-124526860 EoP בינונית 10
CVE-2020-0187 A-148517383 מזהה בינונית 10

Framework

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2020-0124 A-140237592 [2] [3] [4] EoP בינונית 10
CVE-2020-0203 A-146313311 EoP בינונית 10
CVE-2020-0208 A-145207098 EoP בינונית 10
CVE-2020-0209 A-145206842 EoP בינונית 10
CVE-2020-0210 A-145206763 EoP בינונית 10
CVE-2020-0135 A-150949837 מזהה בינונית 10
CVE-2020-0167 A-129475100 מזהה בינונית 10

מסגרת מדיה

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2020-0095 A-150004253* EoP רחב 10
CVE-2020-0120 A-149995442* EoP רחב 10
CVE-2019-13135 A-136733674 RCE בינונית 10
CVE-2020-0131 A-151159638 RCE בינונית 10
CVE-2020-0168 A-137798382 RCE בינונית 10
CVE-2020-0190 A-140324890 [2] RCE בינונית 10
CVE-2020-0194 A-143826590 RCE בינונית 10
CVE-2020-0126 A-137878930 EoP בינונית 10
CVE-2020-0179 A-130656917 EoP בינונית 10
CVE-2020-0218 A-136005905 EoP בינונית 10
CVE-2020-0128 A-123940919 מזהה בינונית 10
CVE-2019-13136 A-154008413 [2] מזהה בינונית 10
CVE-2020-0127 A-140054506 מזהה בינונית 10
CVE-2020-0132 A-139473816 מזהה בינונית 10
CVE-2020-0134 A-146052771 מזהה בינונית 10
CVE-2020-0141 A-142544793 מזהה בינונית 10
CVE-2020-0151 A-133164384 מזהה בינונית 10
CVE-2020-0152 A-145992159 מזהה בינונית 10
CVE-2020-0180 A-142861738 מזהה בינונית 10
CVE-2020-0182 A-147140917 מזהה בינונית 10
CVE-2020-0191 A-140561484 מזהה בינונית 10
CVE-2020-0192 A-144687080 מזהה בינונית 10
CVE-2020-0193 A-144595488 מזהה בינונית 10
CVE-2020-0195 A-144686961 מזהה בינונית 10
CVE-2020-0197 A-137370379 מזהה בינונית 10
CVE-2020-0199 A-142142406 מזהה בינונית 10
CVE-2020-0200 A-147231862 [2] [3] [4] [5] מזהה בינונית 10
CVE-2020-0205 A-147234020 [2] [3] [4] [5] מזהה בינונית 10
CVE-2020-0207 A-135532289 מזהה בינונית 10
CVE-2020-0211 A-147491773 [2] [3] [4] מזהה בינונית 10
CVE-2020-0212 A-135140854 מזהה בינונית 10
CVE-2020-0160 A-124771364 DoS בינונית 10
CVE-2020-0161 A-127973550 DoS בינונית 10
CVE-2020-0162 A-124526959 DoS בינונית 10
CVE-2020-0163 A-124525515 [2] DoS בינונית 10
CVE-2020-0169 A-123700383 [2] DoS בינונית 10
CVE-2020-0170 A-127310810 [2] DoS בינונית 10
CVE-2020-0171 A-127313223 [2] DoS בינונית 10
CVE-2020-0172 A-127312550 [2] DoS בינונית 10
CVE-2020-0173 A-127313764 [2] DoS בינונית 10
CVE-2020-0174 A-127313537 [2] DoS בינונית 10
CVE-2020-0175 A-126380818 [2] DoS בינונית 10
CVE-2020-0181 A-145075076 DoS בינונית 10
CVE-2020-0184 A-141688974 DoS בינונית 10
CVE-2020-0189 A-139939283 DoS בינונית 10
CVE-2020-0198 A-146428941 DoS בינונית 10

מערכת

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2020-0233 A-150225255* EoP רחב 10
CVE-2020-0138 A-142878416 RCE בינונית 10
CVE-2020-0217 A-141331405 RCE בינונית 10
CVE-2020-0129 A-123292010 EoP בינונית 10
CVE-2020-0133 A-145136060 EoP בינונית 10
CVE-2020-0136 A-120078455 [2] EoP בינונית 10
CVE-2020-0137 A-141920289 EoP בינונית 10
CVE-2020-0150 A-142280329 EoP בינונית 10
CVE-2020-0153 A-139733543 EoP בינונית 10
CVE-2020-0155 A-139736386 EoP בינונית 10
CVE-2020-0165 A-139532977 EoP בינונית 10
CVE-2020-0177 A-126206353 EoP בינונית 10
CVE-2020-0183 A-110181479 [2] [3] EoP בינונית 10
CVE-2020-0186 A-146144463 EoP בינונית 10
CVE-2020-0188 A-147355897 EoP בינונית 10
CVE-2020-0201 A-143601727 EoP בינונית 10
CVE-2020-0204 A-136498130 EoP בינונית 10
CVE-2020-0216 A-126204073 EoP בינונית 10
CVE-2020-0219 A-122836081 EoP בינונית 10
CVE-2020-0139 A-145520471 מזהה בינונית 10
CVE-2020-0140 A-146053215 מזהה בינונית 10
CVE-2020-0142 A-146435761 מזהה בינונית 10
CVE-2020-0143 A-145597277 מזהה בינונית 10
CVE-2020-0144 A-142543497 מזהה בינונית 10
CVE-2020-0145 A-142544079 מזהה בינונית 10
CVE-2020-0146 A-142546561 מזהה בינונית 10
CVE-2020-0147 A-142638392 מזהה בינונית 10
CVE-2020-0148 A-142638492 מזהה בינונית 10
CVE-2020-0149 A-142544089 מזהה בינונית 10
CVE-2020-0154 A-141550919 מזהה בינונית 10
CVE-2020-0156 A-139736127 מזהה בינונית 10
CVE-2020-0157 A-139740814 מזהה בינונית 10
CVE-2020-0158 A-141547128 מזהה בינונית 10
CVE-2020-0159 A-140768035 מזהה בינונית 10
CVE-2020-0164 A-139736125 מזהה בינונית 10
CVE-2020-0176 A-79702484 מזהה בינונית 10
CVE-2020-0178 A-143299398 מזהה בינונית 10
CVE-2020-0185 A-79945152 מזהה בינונית 10
CVE-2020-0214 A-140292264 מזהה בינונית 10
CVE-2019-16275 A-145681598 DoS בינונית 10
CVE-2020-0196 A-144066833 DoS בינונית 10
CVE-2020-0206 A-136005061 DoS בינונית 10

רכיבי הליבה

CVE קובצי עזר סוג מידת החומרה רכיב
CVE-2019-18683 A-145794623
ליבת Upstream
EoP בינונית V4L2
CVE-2019-19526 A-146258319
ליבת Upstream
EoP בינונית דרייבר NFC
CVE-2019-19529 A-146258054
ליבת Upstream
EoP בינונית מנהל ההתקן של mcba USB
CVE-2019-19543 A-148498008
ליבת Upstream
EoP בינונית דרייבר אינפרה-אדום
CVE-2019-19767 A-146972026
ליבה של Upstream
EoP בינונית ext4
CVE-2020-0223 A-135130450* EoP בינונית אודיו
CVE-2020-0232 A-151453714* EoP בינונית מכחול אוויר
CVE-2020-0234 A-148189280* EoP בינונית אודיו
CVE-2020-0235 A-135129430* EoP בינונית אודיו
CVE-2020-0305 A-153467744
ליבה של Upstream
EoP בינונית בועה
CVE-2019-18786 A-148387117
ליבה של Upstream
מזהה בינונית R-Car DRIF Driver
CVE-2019-19071 A-145044845
ליבה של Upstream
DoS בינונית RSI_91x WiFi Driver

רכיבי Qualcomm

CVE קובצי עזר סוג מידת החומרה רכיב
CVE-2019-10501 A-123583662
QC-CR#2399130
לא רלוונטי בינונית אודיו
CVE-2019-10626 A-145550580
QC-CR#2495465 [2]
לא רלוונטי בינונית אודיו
CVE-2019-14091 A-145549566
QC-CR#2511932
לא רלוונטי בינונית בועה

רכיבים של Qualcomm במקור סגור

CVE קובצי עזר סוג מידת החומרה רכיב
CVE-2019-14092 A-145550499* לא רלוונטי בינונית רכיב במקור סגור
CVE-2019-14094 A-145551234* לא רלוונטי בינונית רכיב במקור סגור

תיקונים פונקציונליים

פרטים על תיקוני הבאגים ותיקוני הבאגים הפונקציונליים החדשים שכלולים במהדורה הזו מופיעים בפורום הקהילה של Pixel.

שאלות נפוצות ותשובות

בקטע הזה נענה על שאלות נפוצות שעשויות להתעורר אחרי קריאת העדכון.

1. איך אפשר לדעת אם המכשיר מעודכן כדי לטפל בבעיות האלה?

רמות תיקון האבטחה מ-5 ביוני 2020 ואילך מטפלות בכל הבעיות שמשויכות לרמת תיקון האבטחה מ-5 ביוני 2020 וכל רמות התיקון הקודמות. במאמר לוח הזמנים של עדכוני המכשירים של Google מוסבר איך בודקים את רמת תיקון האבטחה של המכשיר.

2. מה המשמעות של הרשומות בעמודה Type?

הרשומות בעמודה Type בטבלת פרטי נקודת החולשה מתייחסות לסיווג של נקודת החולשה באבטחה.

קיצור הגדרה
RCE ביצוע קוד מרחוק
EoP הסלמת הרשאות
מזהה חשיפת מידע
DoS התקפת מניעת שירות (DoS)
לא רלוונטי הסיווג לא זמין

3. מה המשמעות של הרשומות בעמודה References?

רשומות בעמודה References בטבלת פרטי נקודת החולשה עשויות להכיל קידומת שמזהה את הארגון שאליו שייך ערך ההפניה.

תחילית חומרי עזר
A-‎ מזהה הבאג ב-Android
QC-‎ מספר הסימוכין של Qualcomm
M-‎ מספר הסימוכין של MediaTek
N-‎ מספר הסימוכין של NVIDIA
B-‎ מספר הסימוכין של Broadcom

4. מה המשמעות של הסימן * לצד מזהה הבאג ב-Android בעמודה References?

בעיות שלא זמינות לציבור מסומנות בסימן * לצד מזהה הבאג ב-Android בעמודה References. בדרך כלל, העדכון לבעיה הזו נכלל בדרייברים הבינאריים האחרונים למכשירי Pixel שזמינים באתר של Google Developers.

5. למה פרצות האבטחה מחולקות בין העדכון הזה לבין עדכוני האבטחה של Android?

נקודות חולשה באבטחה המתועדות בעדכוני האבטחה של Android חייבות לכלול את רמת תיקון האבטחה העדכנית ביותר במכשירי Android. אין צורך בנקודות חולשה נוספות באבטחה, כמו אלה שמתועדות בעדכון הזה, כדי להכריז על רמת תיקון אבטחה.

גרסאות

גרסה תאריך הערות
1.0 1 ביוני 2020 העדכון פורסם
1.1 2 ביוני 2020 העדכון עודכן ונוספו קישורים ל-AOSP
1.2 29 ביוני 2020 טבלת CVE המתוקנת
1.3 12 באוקטובר 2020 עדכנו את הרשומות של CVE-2020-0213 ו-CVE-2020-0215
1.4 27 באוקטובר 2020 טבלת CVE המתוקנת
1.5 3 ביוני 2022 טבלת CVE המתוקנת