Pixel Güncelleme Bülteni - Aralık 2021

Yayınlanma tarihi: 6 Aralık 2021 | Güncelleme tarihi: 28 Haziran 2022

Pixel Güncelleme Bülteni, desteklenen Pixel cihazları (Google cihazları) etkileyen güvenlik açıkları ve işlevsel iyileştirmelerle ilgili ayrıntıları içerir. Google cihazlarda, 05.12.2021 veya sonraki güvenlik yaması düzeyleri, bu bültendeki ve Aralık 2021 Android Güvenlik Bülteni'ndeki tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

Desteklenen tüm Google cihazları, 05.12.2021 yaması düzeyine yükseltilecek. Tüm müşterilerin cihazlarında bu güncellemeleri kabul etmelerini öneririz.

Duyurular

  • Google cihazlar, Aralık 2021 Android Güvenlik Bülteninde açıklanan güvenlik açıklarına ek olarak aşağıda açıklanan güvenlik açıklarına yönelik yamalar da içerir.

Güvenlik yamaları

Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır. Sorunun açıklaması ve CVE, ilişkili referanslar, güvenlik açığının türü, önemi ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümlerini (varsa) içeren bir tablo bulunur. Varsa sorunu gideren herkese açık değişikliği, AOSP değişiklik listesi gibi bir hata kimliğine bağlarız. Tek bir hatayla ilgili birden fazla değişiklik olduğunda, hata kimliğinin ardından gelen sayılara ek referanslar bağlanır.

Çerçeve

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2021-0984 A-192475653 EoP Orta seviye 12
CVE-2021-0985 A-190403923 EoP Orta seviye 12
CVE-2021-1019 A-195031401 EoP Orta seviye 12
CVE-2021-1024 A-191283525 EoP Orta seviye 12
CVE-2021-0978 A-192587406 Kimlik Orta seviye 12
CVE-2021-0979 A-191772737 Kimlik Orta seviye 12
CVE-2021-0982 A-192368508 Kimlik Orta seviye 12
CVE-2021-0986 A-192247339 Kimlik Orta seviye 12
CVE-2021-0988 A-191954233 [2] Kimlik Orta seviye 12
CVE-2021-1009 A-189858128 Kimlik Orta seviye 12
CVE-2021-1010 A-189857801 Kimlik Orta seviye 12
CVE-2021-1011 A-188219307 Kimlik Orta seviye 12
CVE-2021-1013 A-186404356 Kimlik Orta seviye 12
CVE-2021-1030 A-194697001 Kimlik Orta seviye 12
CVE-2021-1031 A-194697004 Kimlik Orta seviye 12
CVE-2021-1032 A-184745603 Kimlik Orta seviye 12
CVE-2021-0993 A-193849901 DoS Orta seviye 12

Medya Çerçevesi

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2021-1003 A-189857506 EoP Orta seviye 12
CVE-2021-1027 A-193033243 EoP Orta seviye 12
CVE-2021-1028 A-193034683 EoP Orta seviye 12
CVE-2021-1029 A-193034677 EoP Orta seviye 12
CVE-2021-0976 A-199680600 Kimlik Orta seviye 12
CVE-2021-0998 A-193442575 Kimlik Orta seviye 12
CVE-2021-1001 A-190435883 Kimlik Orta seviye 12
CVE-2021-1002 A-194533433 Kimlik Orta seviye 12
CVE-2021-1018 A-194110891 Kimlik Orta seviye 12

Mesajlaşma

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2021-0973 A-197328178 Kimlik Orta seviye 12

Sistem

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2021-0769 A-184676316 EoP Orta seviye 12
CVE-2021-0977 A-183487770 EoP Orta seviye 12
CVE-2021-0992 A-180104327 EoP Orta seviye 12
CVE-2021-0999 A-196858999 EoP Orta seviye 12
CVE-2021-1004 A-197749180 EoP Orta seviye 12
CVE-2021-1016 A-183610267 EoP Orta seviye 12
CVE-2021-1017 A-182583850 EoP Orta seviye 12
CVE-2021-1020 A-195111725 EoP Orta seviye 12
CVE-2021-1021 A-195031703 EoP Orta seviye 12
CVE-2021-0987 A-190619791 Kimlik Orta seviye 12
CVE-2021-0989 A-194105812 Kimlik Orta seviye 12
CVE-2021-0990 A-185591180 Kimlik Orta seviye 12
CVE-2021-0991 A-181588752 Kimlik Orta seviye 12
CVE-2021-0994 A-193801134 Kimlik Orta seviye 12
CVE-2021-0995 A-197536547 Kimlik Orta seviye 12
CVE-2021-0996 A-181346545 Kimlik Orta seviye 12
CVE-2021-0997 A-191086488 Kimlik Orta seviye 12
CVE-2021-1005 A-186530889 Kimlik Orta seviye 12
CVE-2021-1006 A-183961974 Kimlik Orta seviye 12
CVE-2021-1007 A-167759047 Kimlik Orta seviye 12
CVE-2021-1012 A-195412179 Kimlik Orta seviye 12
CVE-2021-1014 A-186776740 Kimlik Orta seviye 12
CVE-2021-1015 A-186530496 Kimlik Orta seviye 12
CVE-2021-1023 A-195963373 Kimlik Orta seviye 12
CVE-2021-1025 A-193800652 Kimlik Orta seviye 12
CVE-2021-1026 A-194798757 Kimlik Orta seviye 12
CVE-2021-1034 A-193441322 Kimlik Orta seviye 12
CVE-2021-1008 A-197327688 DoS Orta seviye 12
CVE-2021-1022 A-180420059 DoS Orta seviye 12

Çekirdek bileşenleri

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2020-25668 A-190228658
Yukarı akış çekirdeği
EoP Orta seviye Patlayan mısır
CVE-2021-23134 A-188883590
Yukarı yönlü çekirdek
EoP Orta seviye NFC
CVE-2021-33200 A-190011721
Yukarı yönlü çekirdek [2] [3]
EoP Orta seviye Patlayan mısır
CVE-2021-39656 A-174049066
Upstream çekirdek
EoP Orta seviye Patlayan mısır
CVE-2021-39636 A-120612905
Yukarı yönlü çekirdek [2] [3] [4] [5]
Kimlik Orta seviye Patlayan mısır
CVE-2021-39648 A-160822094
Upstream çekirdek
Kimlik Orta seviye Patlayan mısır
CVE-2021-39657 A-194696049
Yukarı akış çekirdeği
Kimlik Orta seviye Patlayan mısır

Pixel

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2021-39639 A-198291476 * EoP Yüksek Önyükleyici
CVE-2021-39640 A-157294279 * EoP Yüksek USB
CVE-2021-39644 A-199809304 * EoP Yüksek Önyükleyici
CVE-2021-39645 A-199805112 * EoP Yüksek Önyükleyici
CVE-2021-1047 A-197966306 * Kimlik Yüksek Titan M2
CVE-2021-39638 A-195607566 * EoP Orta seviye Kamera
CVE-2021-39641 A-126949257 * EoP Orta seviye Önyükleyici
CVE-2021-39642 A-195731663 * EoP Orta seviye Kamera
CVE-2021-39643 A-195573629 * EoP Orta seviye Titan M2
CVE-2021-39649 A-174049006 * EoP Orta seviye Ses
CVE-2021-39650 A-169763055 * EoP Orta seviye Patlayan mısır
CVE-2021-39651 A-193438173 * EoP Orta seviye Biyometri
CVE-2021-39652 A-194499021 * EoP Orta seviye Dokunma
CVE-2021-39653 A-193443223 * EoP Orta seviye Önyükleyici
CVE-2021-39655 A-192641593 * EoP Orta seviye Patlayan mısır
CVE-2021-1046 A-195609074 * Kimlik Orta seviye Kamera
CVE-2021-39637 A-193579873 * Kimlik Orta seviye Sistem
CVE-2021-39646 A-201537251 * Kimlik Orta seviye Önyükleyici
CVE-2021-39647 A-198713939 * Kimlik Orta seviye Önyükleyici

Qualcomm bileşenleri

CVE Referanslar Önem derecesi Bileşen
CVE-2021-30298
A-190408641
QC-CR#2873209 [2]
Orta seviye Patlayan mısır

İşlevsel yamalar

Bu sürüme dahil edilen yeni hata düzeltmeleri ve işlevsel yamalar hakkında ayrıntılı bilgi için Pixel Topluluk forumunu inceleyin.

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek yaygın sorular yanıtlanmaktadır.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?

05.12.2021 veya sonraki güvenlik yaması düzeyleri, 05.12.2021 güvenlik yaması düzeyi ve önceki tüm yamalar düzeyleriyle ilişkili tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Google cihaz güncelleme takvimindeki talimatları okuyun.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasını belirtir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
Kimlik Bilgilerin açıklanması
DoS Hizmet reddi
Yok Sınıflandırma kullanılamıyor

3. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.

Ön numara Referans
A- Android hata kimliği
QC- Qualcomm referans numarası
M- MediaTek referans numarası
N- NVIDIA referans numarası
B- Broadcom referans numarası
U- UNISOC referans numarası

4. Referanslar sütununda Android hata kimliğinin yanındaki * işareti ne anlama geliyor?

Herkese açık olmayan sorunların Referanslar sütununda Android hata kimliğinin yanında bir * işareti bulunur. Bu sorunla ilgili güncelleme genellikle Google Developers sitesinden indirebileceğiniz Pixel cihazlara yönelik en son ikili sürücülerde bulunur.

5. Güvenlik açıkları neden bu bülten ile Android Güvenlik Bültenleri arasında bölünmüştür?

Android güvenlik bültenlerinde açıklanan güvenlik açıklarının, Android cihazlardaki en son güvenlik yaması düzeyini belirtmek için gereklidir. Güvenlik yaması düzeyini belirtmek için bu bültende açıklananlar gibi ek güvenlik açıkları gerekli değildir.

Sürümler

Sürüm Tarih Notlar
1,0 6 Aralık 2021 Bültenin yayınlanması
1,1 8 Aralık 2021 Bülten, AOSP bağlantılarını içerecek şekilde düzeltildi
1,2 20 Ocak 2022 Güncellenen sorun listesi
1.3 28 Haziran 2022 Güncellenen sorun listesi