Google Pixel のアップデートに関する公開情報 - 2020 年 12 月

2020 年 12 月 7 日に公開 | 2021年2月10日更新

Pixel アップデート速報には、サポートされている Pixel デバイス(Google デバイス) に影響を与えるセキュリティの脆弱性と機能改善の詳細が含まれています。 Google デバイスの場合、セキュリティ パッチ レベル 2020-12-05 以降は、この公開情報のすべての問題と 2020 年 12 月の Android セキュリティ公開情報のすべての問題に対処します。デバイスのセキュリティ パッチ レベルを確認する方法については、 「 Android バージョンを確認して更新する 」を参照してください。

サポートされているすべての Google デバイスは、2020-12-05 パッチ レベルへのアップデートを受け取ります。すべてのお客様に、デバイスに対するこれらのアップデートを受け入れることをお勧めします。

お知らせ

  • 2020 年 12 月の Android セキュリティ情報に記載されているセキュリティ脆弱性に加えて、Google デバイスには以下に説明するセキュリティ脆弱性に対するパッチも含まれています。該当する場合、パートナーにはこれらの問題が解決されていることが通知され、デバイスのアップデートの一部としてこれらの問題を組み込むことを選択できます。

セキュリティパッチ

脆弱性は、影響を受けるコンポーネントの下にグループ化されます。問題の説明と、CVE、関連参照、脆弱性の種類重大度、および更新された Android オープンソース プロジェクト (AOSP) バージョン (該当する場合) を含む表があります。利用可能な場合は、AOSP 変更リストなど、問題に対処した公開変更をバグ ID にリンクします。複数の変更が 1 つのバグに関連する場合、追加の参照はバグ ID に続く番号にリンクされます。

フレームワーク

CVE参考文献タイプ重大度成分
CVE-2020-0475 A-162324374 EoP適度11
CVE-2020-0479 A-157294893 EoP適度11
CVE-2020-0480 A-157320716 EoP適度11
CVE-2020-0485 A-166125765 EoP適度11
CVE-2020-0486 A-150857116 EoP適度11
CVE-2020-27052 A-158833495 EoP適度11
CVE-2020-0482 A-150706572 ID適度11
CVE-2020-0493 A-150615407 ID適度11
CVE-2020-0495 A-155473137 ID適度11
CVE-2020-0496 A-149481220 ID適度11
CVE-2020-0497 A-158481661 ID適度11
CVE-2020-0500 A-154913391 ID適度11
CVE-2020-27026 A-79776455 ID適度11

メディアフレームワーク

CVE参考文献タイプ重大度成分
CVE-2020-0489 A-151096540 RCE適度11
CVE-2020-0474 A-169282240 EoP適度11
CVE-2020-0478 A-150780418 EoP適度11
CVE-2020-0483 A-155647761 [ 2 ] EoP適度11
CVE-2020-0484 A-155769496 EoP適度11
CVE-2020-0244 A-145262423 ID適度11
CVE-2020-0488 A-158484516 ID適度11
CVE-2020-0490 A-155560008 ID適度11
CVE-2020-0492 A-154058264 ID適度11
CVE-2020-0494 A-152895390 ID適度11
CVE-2020-0498 A-160633884 ID適度11
CVE-2020-0499 A-156076070 ID適度11
CVE-2020-27035 A-152239213 ID適度11
CVE-2020-27057 A-161903239 [ 2 ] [ 3 ] [ 4 ] ID適度11
CVE-2017-6888 A-124775381 DoS適度11
CVE-2020-0491 A-156819528 DoS適度11
CVE-2020-27038 A-154302257 DoS適度11

システム

CVE参考文献タイプ重大度成分
CVE-2020-0202 A-142936525 EoP適度11
CVE-2020-0473 A-160691486 EoP適度11
CVE-2020-0481 A-157472962 EoP適度11
CVE-2020-27030 A-150612638 EoP適度11
CVE-2020-27036 A-153731369 EoP適度11
CVE-2020-27044 A-157066561 EoP適度11
CVE-2020-27045 A-157649398 EoP適度11
CVE-2020-27048 A-157650117 EoP適度11
CVE-2020-27049 A-157649467 EoP適度11
CVE-2020-27050 A-157650365 EoP適度11
CVE-2020-27051 A-157650338 EoP適度11
CVE-2020-27054 A-159061926 EoP適度11
CVE-2020-0280 A-136565424 [ 2 ] ID適度11
CVE-2020-0476 A-162014574 ID適度11
CVE-2020-0477 A-162246414 [ 2 ] ID適度11
CVE-2020-27021 A-168712245 ID適度11
CVE-2020-27023 A-156009462 ID適度11
CVE-2020-27024 A-162327732 ID適度11
CVE-2020-27025 A-156008365 ID適度11
CVE-2020-27027 A-122358602 ID適度11
CVE-2020-27028 A-141618611 ID適度11
CVE-2020-27031 A-151313205 ID適度11
CVE-2020-27032 A-150857259 ID適度11
CVE-2020-27033 A-153655153 ID適度11
CVE-2020-27034 A-153556754 ID適度11
CVE-2020-27037 A-153731335 ID適度11
CVE-2020-27039 A-153878498 ID適度11
CVE-2020-27040 A-153731880 ID適度11
CVE-2020-27041 A-154928507 ID適度11
CVE-2020-27043 A-155234594 ID適度11
CVE-2020-27046 A-157649306 ID適度11
CVE-2020-27047 A-157649298 ID適度11
CVE-2020-27053 A-159371448 ID適度11
CVE-2020-27055 A-161378819 ID適度11
CVE-2020-27056 A-161356067 [ 2 ] ID適度11
CVE-2020-27029 A-140218875 [ 2 ] DoS適度11

カーネルコンポーネント

CVE参考文献タイプ重大度成分
CVE-2020-13143 A-157291413 EoP適度USBガジェット
CVE-2020-25220A-168590505 EoP適度通信網
CVE-2020-27066 A-168043318* EoP適度IPv6 xfrm
CVE-2020-27067 A-152409173 [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ] [ 11 ] [ 12 ] [ 13 ] [ 14 ] [ 15 ] [ 16 ] [ 17 ] ] [ 18 ] [ 19 ] [ 20 ] [ 21 ] [ 22 ] [ 23 ] [ 24 ] EoP適度Linux L2TP サブシステム
CVE-2018-16862 A-124036681 ID適度メモリ管理
CVE-2019-19535A-146642941 ID適度PCAN-USB FDドライバー
CVE-2020-27068 A-119770583 ID適度ネットリンク
CVE-2019-20812A-158178081 DoS適度通信網

クアルコムのコンポーネント

CVE参考文献タイプ重大度成分
CVE-2020-11152 A-129282808
QC-CR#2144976
該当なし適度GNSS HAL
CVE-2020-11183 A-72228042
QC-CR#2114346 [ 2 ]
該当なし適度グラフィックス
CVE-2020-11148 A-150222083
QC-CR#2542923
該当なし適度クアルコム Bluetooth サービス
CVE-2020-11149 A-158197715
QC-CR#2594185 [ 2 ] [ 3 ]
該当なし適度カメラ
CVE-2020-11150 A-158198197
QC-CR#2629969 [ 2 ]
該当なし適度カメラ
CVE-2020-11151 A-158198372
QC-CR#2631383 [ 2 ]
該当なし適度ビデオ

機能パッチ

このリリースに含まれる新しいバグ修正と機能パッチの詳細については、 Pixel Community フォーラムを参照してください。

よくある質問と回答

このセクションでは、このセキュリティ情報を読んだ後に発生する可能性のある一般的な質問に答えます。

1. これらの問題に対処するためにデバイスが更新されているかどうかを確認するにはどうすればよいですか?

2020-12-05 以降のセキュリティ パッチ レベルは、2020-12-05 のセキュリティ パッチ レベルおよび以前のすべてのパッチ レベルに関連するすべての問題に対処します。デバイスのセキュリティ パッチ レベルを確認する方法については、 Google デバイスの更新スケジュールに関する手順をお読みください。

2. [タイプ] 列のエントリは何を意味しますか?

脆弱性の詳細テーブルの「タイプ」列のエントリは、セキュリティ脆弱性の分類を参照します。

略語意味
RCEリモートコード実行
EoP特権の昇格
ID情報開示
DoSサービス拒否
該当なし分類は利用できません

3. [参考文献] 列のエントリは何を意味しますか?

脆弱性の詳細表の「参照」列の下のエントリには、参照値が属する組織を識別するプレフィックスが含まれる場合があります。

プレフィックス参照
あ- Android のバグ ID
品質管理-クアルコム参照番号
M- MediaTek 参照番号
N- NVIDIA 参照番号
B- Broadcom 参照番号

4. [参照]列の Android バグ ID の横にある * は何を意味しますか?

一般に公開されていない問題には、 「参考」列の Android バグ ID の横に * が付いています。この問題のアップデートは通常、 Google デベロッパー サイトから入手できる Pixel デバイス用の最新バイナリ ドライバーに含まれています。

5. セキュリティの脆弱性がこの情報と Android セキュリティ情報に分かれているのはなぜですか?

Android セキュリティ情報に文書化されているセキュリティの脆弱性は、Android デバイス上で最新のセキュリティ パッチ レベルを宣言する必要があります。このセキュリティ情報に記載されているような追加のセキュリティ脆弱性は、セキュリティ パッチ レベルを宣言するために必要ありません。

バージョン

バージョン日付ノート
1.0 2020年12月7日会報発行
1.1 2020年12月10日AOSP リンクを含めるように更新された速報
1.2 2021年1月11日改訂された CVE テーブル
1.3 2021年2月10日改訂された CVE テーブル