Pixel Güncelleme Bülteni - Aralık 2020

Yayınlanma tarihi: 7 Aralık 2020 | Güncelleme tarihi: 10 Şubat 2021

Pixel Güncelleme Bülteni, desteklenen Pixel cihazları (Google cihazları) etkileyen güvenlik açıklarının ve işlevsel iyileştirmelerin ayrıntılarını içerir. Google cihazlarda, 05.12.2020 veya sonraki güvenlik yaması düzeyleri bu bültendeki tüm sorunları ve Aralık 2020 Android Güvenlik Bülteni'ndeki tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

Desteklenen tüm Google cihazları, 05.12.2020 yaması düzeyine güncellenecek. Tüm müşterilerimizi, cihazlarındaki bu güncellemeleri kabul etmeye teşvik ediyoruz.

Duyurular

  • Google cihazlar, Aralık 2020 Android Güvenlik Bülteni'nde açıklanan güvenlik açıklarına ek olarak aşağıda açıklanan güvenlik açıklarıyla ilgili yamalar da içerir. Uygun durumlarda iş ortaklarına bu sorunların ele alındığı bildirildi ve iş ortakları bu sorunları cihaz güncellemelerine dahil etmeyi seçebilir.

Güvenlik yamaları

Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır. Sorunun açıklaması ve CVE, ilişkili referanslar, güvenlik açığı türü, önem ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümlerini (varsa) içeren bir tablo bulunur. Varsa sorunu gideren herkese açık değişikliği, AOSP değişiklik listesi gibi bir hata kimliğine bağlarız. Tek bir hatayla ilgili birden fazla değişiklik olduğunda, hata kimliğinin ardından gelen sayılara ek referanslar bağlanır.

Çerçeve

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2020-0475 A-162324374 EoP Orta seviye 11
CVE-2020-0479 A-157294893 EoP Orta seviye 11
CVE-2020-0480 A-157320716 EoP Orta seviye 11
CVE-2020-0485 A-166125765 EoP Orta seviye 11
CVE-2020-0486 A-150857116 EoP Orta seviye 11
CVE-2020-27052 A-158833495 EoP Orta seviye 11
CVE-2020-0482 A-150706572 Kimlik Orta seviye 11
CVE-2020-0493 A-150615407 Kimlik Orta seviye 11
CVE-2020-0495 A-155473137 Kimlik Orta seviye 11
CVE-2020-0496 A-149481220 Kimlik Orta seviye 11
CVE-2020-0497 A-158481661 Kimlik Orta seviye 11
CVE-2020-0500 A-154913391 Kimlik Orta seviye 11
CVE-2020-27026 A-79776455 Kimlik Orta seviye 11

Medya çerçevesi

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2020-0489 A-151096540 RCE Orta seviye 11
CVE-2020-0474 A-169282240 EoP Orta seviye 11
CVE-2020-0478 A-150780418 EoP Orta seviye 11
CVE-2020-0483 A-155647761 [2] EoP Orta seviye 11
CVE-2020-0484 A-155769496 EoP Orta seviye 11
CVE-2020-0244 A-145262423 Kimlik Orta seviye 11
CVE-2020-0488 A-158484516 Kimlik Orta seviye 11
CVE-2020-0490 A-155560008 Kimlik Orta seviye 11
CVE-2020-0492 A-154058264 Kimlik Orta seviye 11
CVE-2020-0494 A-152895390 Kimlik Orta seviye 11
CVE-2020-0498 A-160633884 Kimlik Orta seviye 11
CVE-2020-0499 A-156076070 Kimlik Orta seviye 11
CVE-2020-27035 A-152239213 Kimlik Orta seviye 11
CVE-2020-27057 A-161903239 [2] [3] [4] Kimlik Orta seviye 11
CVE-2017-6888 A-124775381 DoS Orta seviye 11
CVE-2020-0491 A-156819528 DoS Orta seviye 11
CVE-2020-27038 A-154302257 DoS Orta seviye 11

Sistem

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2020-0202 A-142936525 EoP Orta seviye 11
CVE-2020-0473 A-160691486 EoP Orta seviye 11
CVE-2020-0481 A-157472962 EoP Orta seviye 11
CVE-2020-27030 A-150612638 EoP Orta seviye 11
CVE-2020-27036 A-153731369 EoP Orta seviye 11
CVE-2020-27044 A-157066561 EoP Orta seviye 11
CVE-2020-27045 A-157649398 EoP Orta seviye 11
CVE-2020-27048 A-157650117 EoP Orta seviye 11
CVE-2020-27049 A-157649467 EoP Orta seviye 11
CVE-2020-27050 A-157650365 EoP Orta seviye 11
CVE-2020-27051 A-157650338 EoP Orta seviye 11
CVE-2020-27054 A-159061926 EoP Orta seviye 11
CVE-2020-0280 A-136565424 [2] Kimlik Orta seviye 11
CVE-2020-0476 A-162014574 Kimlik Orta seviye 11
CVE-2020-0477 A-162246414 [2] Kimlik Orta seviye 11
CVE-2020-27021 A-168712245 Kimlik Orta seviye 11
CVE-2020-27023 A-156009462 Kimlik Orta seviye 11
CVE-2020-27024 A-162327732 Kimlik Orta seviye 11
CVE-2020-27025 A-156008365 Kimlik Orta seviye 11
CVE-2020-27027 A-122358602 Kimlik Orta seviye 11
CVE-2020-27028 A-141618611 Kimlik Orta seviye 11
CVE-2020-27031 A-151313205 Kimlik Orta seviye 11
CVE-2020-27032 A-150857259 Kimlik Orta seviye 11
CVE-2020-27033 A-153655153 Kimlik Orta seviye 11
CVE-2020-27034 A-153556754 Kimlik Orta seviye 11
CVE-2020-27037 A-153731335 Kimlik Orta seviye 11
CVE-2020-27039 A-153878498 Kimlik Orta seviye 11
CVE-2020-27040 A-153731880 Kimlik Orta seviye 11
CVE-2020-27041 A-154928507 Kimlik Orta seviye 11
CVE-2020-27043 A-155234594 Kimlik Orta seviye 11
CVE-2020-27046 A-157649306 Kimlik Orta seviye 11
CVE-2020-27047 A-157649298 Kimlik Orta seviye 11
CVE-2020-27053 A-159371448 Kimlik Orta seviye 11
CVE-2020-27055 A-161378819 Kimlik Orta seviye 11
CVE-2020-27056 A-161356067 [2] Kimlik Orta seviye 11
CVE-2020-27029 A-140218875 [2] DoS Orta seviye 11

Çekirdek bileşenleri

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2020-13143 A-157291413 EoP Orta seviye USB aygıtı
CVE-2020-25220 A-168590505 EoP Orta seviye
CVE-2020-27066 A-168043318* EoP Orta seviye ipv6 xfrm
CVE-2020-27067 A-152409173 [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] EoP Orta seviye Linux L2TP Alt Sistemi
CVE-2018-16862 A-124036681 Kimlik Orta seviye Bellek yönetimi
CVE-2019-19535 A-146642941 Kimlik Orta seviye PCAN-USB FD sürücüsü
CVE-2020-27068 A-119770583 Kimlik Orta seviye Netlink
CVE-2019-20812 A-158178081 DoS Orta seviye

Qualcomm bileşenleri

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2020-11152 A-129282808
QC-CR#2144976
Yok Orta seviye GNSS HAL
CVE-2020-11183 A-72228042
QC-CR#2114346 [2]
Yok Orta seviye Grafik
CVE-2020-11148 A-150222083
QC-CR#2542923
Yok Orta seviye Qualcomm Bluetooth hizmeti
CVE-2020-11149 A-158197715
QC-CR#2594185 [2] [3]
Yok Orta seviye Kamera
CVE-2020-11150 A-158198197
QC-CR#2629969 [2]
Yok Orta seviye Kamera
CVE-2020-11151 A-158198372
QC-CR#2631383 [2]
Yok Orta seviye Video

İşlevsel yamalar

Bu sürüme dahil edilen yeni hata düzeltmeleri ve işlevsel yamalar hakkında ayrıntılı bilgi için Pixel Topluluğu forumunu inceleyin.

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek yaygın sorular yanıtlanmaktadır.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?

05.12.2020 veya sonraki güvenlik yaması düzeyleri, 05.12.2020 güvenlik yaması düzeyi ve önceki tüm yamalar düzeyleriyle ilgili tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Google cihaz güncelleme takvimindeki talimatları okuyun.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına referans verir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
Kimlik Bilgilerin açıklanması
DoS Hizmet reddi
Yok Sınıflandırma kullanılamıyor

3. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.

Ön numara Referans
A- Android hata kimliği
QC- Qualcomm referans numarası
M- MediaTek referans numarası
N- NVIDIA referans numarası
B- Broadcom referans numarası

4. Referanslar sütununda Android hata kimliğinin yanındaki * işareti ne anlama geliyor?

Herkese açık olmayan sorunların Referanslar sütununda Android hata kimliğinin yanında bir * işareti bulunur. Bu sorunla ilgili güncelleme genellikle Google Developer sitesinden edinilebilen Pixel cihazlar için en son ikili sürücülerde bulunur.

5. Güvenlik açıkları neden bu bülten ile Android Güvenlik Bültenleri arasında bölünmüştür?

Android Güvenlik Bültenlerinde belgelenen güvenlik açıklarının, Android cihazlardaki en son güvenlik yaması düzeyini belirtmek için gereklidir. Güvenlik yaması düzeyini belirtmek için bu bültende belirtilenler gibi ek güvenlik açıklarının olması gerekmez.

Sürümler

Sürüm Tarih Notlar
1,0 7 Aralık 2020 Bülten yayınlandı
1,1 10 Aralık 2020 Bülten, AOSP bağlantılarını içerecek şekilde düzeltildi
1,2 11 Ocak 2021 Düzeltilmiş CVE tablosu
1.3 10 Şubat 2021 Düzeltilmiş CVE tablosu