发表于 2022 年 11 月 8 日 | 2022 年 11 月 9 日更新
Pixel 更新公告包含影响受支持的 Pixel 设备(Google 设备)的安全漏洞和功能改进的详细信息。对于 Google 设备,2022 年 11 月 5 日或更高版本的安全补丁程序级别解决了此公告中的所有问题以及 2022 年 11 月 Android 安全公告中的所有问题。要了解如何检查设备的安全补丁级别,请参阅检查并更新您的 Android 版本。
所有受支持的 Google 设备都将收到 2022-11-05 补丁级别的更新。我们鼓励所有客户接受对其设备的这些更新。
公告
- 除了 2022 年 11 月 Android 安全公告中描述的安全漏洞外,Google 设备还包含针对下述安全漏洞的补丁程序。
安全补丁
漏洞按其影响的组件分组。有问题描述和包含 CVE、相关参考、漏洞类型、严重性和更新的 Android 开源项目 (AOSP) 版本(如果适用)的表格。如果可用,我们会将解决问题的公共更改链接到错误 ID,例如 AOSP 更改列表。当多个更改与单个错误相关时,其他参考将链接到错误 ID 后面的数字。
像素
CVE | 参考 | 类型 | 严重性 | 子组件 |
---|---|---|---|---|
CVE-2022-20427 | A-239555070 * | EoP | 批判的 | 泰坦 M |
CVE-2022-20428 | A-239555411 * | EoP | 高的 | 泰坦 M |
CVE-2022-20459 | A-239556260 * | EoP | 高的 | 泰坦 M |
CVE-2022-20460 | A-239557547 * | EoP | 高的 | 泰坦 M |
CVE-2022-42533 | A-239415718 * | EoP | 高的 | gralloc4 |
高通闭源组件
CVE | 参考 | 严重性 | 子组件 |
---|---|---|---|
CVE-2022-25674 | A-231226928 * | 缓和 | 闭源组件 |
CVE-2022-25676 | A-231226556 * | 缓和 | 闭源组件 |
CVE-2022-25679 | A-215246183 * | 缓和 | 闭源组件 |
功能补丁
有关此版本中包含的新错误修复和功能补丁的详细信息,请参阅Pixel 社区论坛。
常见问题和答案
本节回答阅读本公告后可能出现的常见问题。
1. 如何确定我的设备是否已更新以解决这些问题?
2022-11-05 或更高版本的安全补丁级别解决了与 2022-11-05 安全补丁级别和所有以前的补丁级别相关的所有问题。要了解如何检查设备的安全补丁级别,请阅读Google 设备更新计划中的说明。
2. Type栏中的条目是什么意思?
漏洞详细信息表的类型列中的条目引用了安全漏洞的分类。
缩写 | 定义 |
---|---|
RCE | 远程代码执行 |
EoP | 特权提升 |
ID | 信息披露 |
拒绝服务 | 拒绝服务 |
不适用 | 分类不可用 |
3.参考栏中的条目是什么意思?
漏洞详细信息表的参考列下的条目可能包含一个前缀,用于标识参考值所属的组织。
字首 | 参考 |
---|---|
一个- | Android 错误 ID |
质量控制- | 高通参考号 |
米- | 联发科参考号 |
N- | 英伟达参考号 |
乙- | 博通参考号 |
ü- | UNISOC 参考号 |
4. References栏中Android bug ID旁边的*是什么意思?
未公开发布的问题在“参考”列中的 Android 错误 ID 旁边有一个 *。该问题的更新通常包含在谷歌开发者网站上最新的 Pixel 设备二进制驱动程序中。
5. 为什么本公告和 Android 安全公告之间存在安全漏洞?
Android 安全公告中记录的安全漏洞需要在 Android 设备上声明最新的安全补丁级别。声明安全补丁级别不需要其他安全漏洞,例如本公告中记录的漏洞。
版本
版本 | 日期 | 笔记 |
---|---|---|
1.0 | 2022 年 11 月 7 日 | 公告发布 |
1.1 | 2022 年 11 月 9 日 | 公告更新 |