Pixel 更新公告 - 2021 年 12 月

发布时间:2021 年 12 月 6 日 | 更新时间:2022 年 6 月 28 日

本 Pixel 更新公告详细介绍了会影响受支持的 Pixel 设备(以下简称“Google 设备”)的安全漏洞和功能改进。对于 Google 设备,如果安全补丁程序级别是 2021-12-05 或更新,则意味着已解决本公告以及 2021 年 12 月的 Android 安全公告中所述的所有问题。如需了解如何查看设备的安全补丁程序级别,请参阅查看并更新 Android 版本

所有受支持的 Google 设备都将会收到 2021-12-05 补丁程序级别的更新。建议所有用户都在自己的设备上接受这些更新。

通告

  • 除了 2021 年 12 月的 Android 安全公告中所述的安全漏洞外,Google 设备中还包含针对下述安全漏洞的补丁程序。

安全补丁程序

漏洞列在所影响的组件下,内容包括问题描述和一个表,该表中包含 CVE、相关参考编号、漏洞类型严重程度和已更新的 Android 开源项目 (AOSP) 版本(若有)。如果有解决相应问题的公开变更记录(例如 AOSP 变更列表),我们会将 bug ID 链接到该记录。如果某个 bug 有多条相关的代码更改记录,我们还会通过 bug ID 后面的数字链接到更多参考内容。

框架

CVE 参考编号 类型 严重程度 已更新的 AOSP 版本
CVE-2021-0984 A-192475653 EoP 12
CVE-2021-0985 A-190403923 EoP 12
CVE-2021-1019 A-195031401 EoP 12
CVE-2021-1024 A-191283525 EoP 12
CVE-2021-0978 A-192587406 ID 12
CVE-2021-0979 A-191772737 ID 12
CVE-2021-0982 A-192368508 ID 12
CVE-2021-0986 A-192247339 ID 12
CVE-2021-0988 A-191954233 [2] ID 12
CVE-2021-1009 A-189858128 ID 12
CVE-2021-1010 A-189857801 ID 12
CVE-2021-1011 A-188219307 ID 12
CVE-2021-1013 A-186404356 ID 12
CVE-2021-1030 A-194697001 ID 12
CVE-2021-1031 A-194697004 ID 12
CVE-2021-1032 A-184745603 ID 12
CVE-2021-0993 A-193849901 DoS 12

媒体框架

CVE 参考编号 类型 严重程度 已更新的 AOSP 版本
CVE-2021-1003 A-189857506 EoP 12
CVE-2021-1027 A-193033243 EoP 12
CVE-2021-1028 A-193034683 EoP 12
CVE-2021-1029 A-193034677 EoP 12
CVE-2021-0976 A-199680600 ID 12
CVE-2021-0998 A-193442575 ID 12
CVE-2021-1001 A-190435883 ID 12
CVE-2021-1002 A-194533433 ID 12
CVE-2021-1018 A-194110891 ID 12

消息功能

CVE 参考编号 类型 严重程度 已更新的 AOSP 版本
CVE-2021-0973 A-197328178 ID 12

系统

CVE 参考编号 类型 严重程度 已更新的 AOSP 版本
CVE-2021-0769 A-184676316 EoP 12
CVE-2021-0977 A-183487770 EoP 12
CVE-2021-0992 A-180104327 EoP 12
CVE-2021-0999 A-196858999 EoP 12
CVE-2021-1004 A-197749180 EoP 12
CVE-2021-1016 A-183610267 EoP 12
CVE-2021-1017 A-182583850 EoP 12
CVE-2021-1020 A-195111725 EoP 12
CVE-2021-1021 A-195031703 EoP 12
CVE-2021-0987 A-190619791 ID 12
CVE-2021-0989 A-194105812 ID 12
CVE-2021-0990 A-185591180 ID 12
CVE-2021-0991 A-181588752 ID 12
CVE-2021-0994 A-193801134 ID 12
CVE-2021-0995 A-197536547 ID 12
CVE-2021-0996 A-181346545 ID 12
CVE-2021-0997 A-191086488 ID 12
CVE-2021-1005 A-186530889 ID 12
CVE-2021-1006 A-183961974 ID 12
CVE-2021-1007 A-167759047 ID 12
CVE-2021-1012 A-195412179 ID 12
CVE-2021-1014 A-186776740 ID 12
CVE-2021-1015 A-186530496 ID 12
CVE-2021-1023 A-195963373 ID 12
CVE-2021-1025 A-193800652 ID 12
CVE-2021-1026 A-194798757 ID 12
CVE-2021-1034 A-193441322 ID 12
CVE-2021-1008 A-197327688 DoS 12
CVE-2021-1022 A-180420059 DoS 12

内核组件

CVE 参考编号 类型 严重程度 组件
CVE-2020-25668 A-190228658
上游内核
EoP 内核
CVE-2021-23134 A-188883590
上游内核
EoP NFC
CVE-2021-33200 A-190011721
上游内核 [2] [3]
EoP 内核
CVE-2021-39656 A-174049066
上游内核
EoP 内核
CVE-2021-39636 A-120612905
上游内核 [2] [3] [4] [5]
ID 内核
CVE-2021-39648 A-160822094
上游内核
ID 内核
CVE-2021-39657 A-194696049
上游内核
ID 内核

Pixel

CVE 参考编号 类型 严重程度 组件
CVE-2021-39639 A-198291476 * EoP 引导加载程序
CVE-2021-39640 A-157294279 * EoP USB
CVE-2021-39644 A-199809304 * EoP 引导加载程序
CVE-2021-39645 A-199805112 * EoP 引导加载程序
CVE-2021-1047 A-197966306 * ID Titan M2
CVE-2021-39638 A-195607566 * EoP 相机
CVE-2021-39641 A-126949257 * EoP 引导加载程序
CVE-2021-39642 A-195731663 * EoP 相机
CVE-2021-39643 A-195573629 * EoP Titan M2
CVE-2021-39649 A-174049006 * EoP 音频
CVE-2021-39650 A-169763055 * EoP 内核
CVE-2021-39651 A-193438173 * EoP 生物识别
CVE-2021-39652 A-194499021 * EoP 轻触
CVE-2021-39653 A-193443223 * EoP 引导加载程序
CVE-2021-39655 A-192641593 * EoP 内核
CVE-2021-1046 A-195609074 * ID 相机
CVE-2021-39637 A-193579873 * ID 系统
CVE-2021-39646 A-201537251 * ID 引导加载程序
CVE-2021-39647 A-198713939 * ID 引导加载程序

Qualcomm 组件

CVE 参考编号 严重程度 组件
CVE-2021-30298
A-190408641
QC-CR#2873209 [2]
内核

功能补丁程序

如需详细了解此版本中的新 bug 修复和功能补丁,请访问 Pixel 社区论坛

常见问题和解答

这一部分解答了用户在阅读本通告后可能会提出的常见问题。

1. 如何确定我的设备是否已通过更新解决这些问题?

如果安全补丁程序级别是 2021-12-05 或更新,就意味着已解决 2021-12-05 以及之前的所有安全补丁程序级别涵盖的所有问题。如需了解如何查看设备的安全补丁程序级别,请参阅 Google 设备更新时间表中的说明。

2. “类型”列中的条目表示什么意思?

在漏洞详情表内,“类型”列中的条目是安全漏洞的分类。

缩写词 定义
RCE 远程代码执行
EoP 提权
ID 信息披露
DoS 拒绝服务攻击
不适用 没有分类

3. “参考编号”列中的条目表示什么意思?

在漏洞详情表内,“参考编号”列中的条目可能包含用于标识参考编号值所属组织的前缀。

前缀 参考编号
A- Android bug ID
QC- Qualcomm 参考编号
M- MediaTek 参考编号
N- NVIDIA 参考编号
B- Broadcom 参考编号
U- UNISOC 参考编号

4. 在“参考编号”列中,Android bug ID 旁边的 * 表示什么意思?

如果问题尚未公开发布,在“参考编号”列中,相应 Android bug ID 旁边会显示 *。Google Developers 网站上针对 Pixel 设备的最新二进制驱动程序中通常包含用于解决相应问题的更新。

5. 为什么要将安全漏洞拆分到本公告和 Android 安全公告中?

如需声明 Android 设备的最新安全补丁程序级别,必须修复 Android 安全公告中记录的安全漏洞,但在声明安全补丁程序级别时,并不是必须要修复其他安全漏洞(如本公告中记录的漏洞)。

版本

版本 日期 备注
1.0 2021 年 12 月 6 日 发布了本公告
1.1 2021 年 12 月 8 日 在本公告中添加了 AOSP 链接
1.2 2022 年 1 月 20 日 更新了问题列表
1.3 2022 年 6 月 28 日 更新了问题列表