עדכון דצמבר 2022 ל-Pixel

תאריך פרסום: 5 בדצמבר 2022 | תאריך עדכון: 22 בדצמבר 2022

עדכון Pixel Bulletin מכיל פרטים על נקודות חולשה באבטחה ושיפורים פונקציונליים שמשפיעים על מכשירי Pixel נתמכים (מכשירי Google). במכשירי Google, רמות תיקון האבטחה מ-5 בדצמבר 2022 ואילך מטפלות בכל הבעיות שמפורטות בעדכון הזה ובכל הבעיות שמפורטות בעדכון האבטחה של Android בדצמבר 2022. במאמר בדיקת גרסת Android ועדכון שלה מוסבר איך בודקים את רמת תיקון האבטחה של המכשיר.

כל מכשירי Google הנתמכים יקבלו עדכון לרמת התיקון 05 בדצמבר 2022. אנחנו ממליצים לכל הלקוחות לאשר את העדכונים האלה במכשירים שלהם.

הודעות

  • בנוסף לנקודות החולשה באבטחה שמתוארות בעדכון האבטחה הדחוף ל-Android מחודש דצמבר 2022, מכשירי Google מכילים גם תיקונים לנקודות החולשה באבטחה שמתוארות בהמשך.

תיקוני אבטחה

נקודות החולשה מקובצות לפי הרכיב שבו הן משפיעות. הדיווח כולל תיאור של הבעיה וטבלה עם מספר ה-CVE, הפניות משויכות, סוג נקודת החולשה, מידת החומרה וגרסאות מעודכנות של Android Open Source Project‏ (AOSP) (אם רלוונטי). כשהדבר אפשרי, אנחנו מקשרים את השינוי הציבורי שטיפל בבעיה למזהה הבאג, כמו רשימת השינויים ב-AOSP. כשיש כמה שינויים שקשורים לבאג אחד, הפניות נוספות מקושרות למספרים שמופיעים אחרי מזהה הבאג.

Framework

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2022-20504 A-225878553 EoP בינונית 13
CVE-2022-20512 A-238602879 EoP בינונית 13
CVE-2022-20514 A-245727875 EoP בינונית 13
CVE-2022-20524 A-228523213 EoP בינונית 13
CVE-2022-20553 A-244155265 EoP בינונית 13
CVE-2022-20554 A-245770596 EoP בינונית 13
CVE-2022-20510 A-235822336 מזהה בינונית 13
CVE-2022-20511 A-235821829 מזהה בינונית 13
CVE-2022-20513 A-244569759 מזהה בינונית 13
CVE-2022-20523 A-228222508 מזהה בינונית 13
CVE-2022-20530 A-231585645 מזהה בינונית 13
CVE-2022-20538 A-235601770 מזהה בינונית 13
CVE-2022-20559 A-219739967 מזהה בינונית 13
CVE-2022-20543 A-238178261 [2] [3] DoS בינונית 13
CVE-2022-20526 A-229742774 EoP נמוכה 13

Media Framework

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2022-20548 A-240919398 EoP בינונית 13
CVE-2022-20528 A-230172711 מזהה בינונית 13

מערכת

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2022-42544 A-224545390 EoP בינונית 13
CVE-2022-20503 A-224772890 EoP בינונית 13
CVE-2022-20505 A-225981754 EoP בינונית 13
CVE-2022-20506 A-226133034 EoP בינונית 13
CVE-2022-20507 A-246649179 EoP בינונית 13
CVE-2022-20508 A-218679614 EoP בינונית 13
CVE-2022-20509 A-244713317 EoP בינונית 13
CVE-2022-20519 A-224772678 EoP בינונית 13
CVE-2022-20520 A-227203202 EoP בינונית 13
CVE-2022-20522 A-227470877 EoP בינונית 13
CVE-2022-20525 A-229742768 EoP בינונית 13
CVE-2022-20529 A-231583603 EoP בינונית 13
CVE-2022-20533 A-232798363 EoP בינונית 13
CVE-2022-20536 A-235100180 EoP בינונית 13
CVE-2022-20537 A-235601169 EoP בינונית 13
CVE-2022-20539 A-237291425 EoP בינונית 13
CVE-2022-20540 A-237291506 EoP בינונית 13
CVE-2022-20544 A-238745070 EoP בינונית 13
CVE-2022-20546 A-240266798 EoP בינונית 13
CVE-2022-20547 A-240301753 EoP בינונית 13
CVE-2022-20549 A-242702451 EoP בינונית 13
CVE-2022-20550 A-242845514 EoP בינונית 13
CVE-2022-20556 A-246301667 EoP בינונית 13
CVE-2022-20557 A-247092734 EoP בינונית 13
CVE-2022-20558 A-236264289 EoP בינונית 13
CVE-2022-42542 A-231445184 EoP בינונית 13
CVE-2022-20199 A-199291025 [2] מזהה בינונית 13
CVE-2022-20515 A-220733496 מזהה בינונית 13
CVE-2022-20516 A-224002331 מזהה בינונית 13
CVE-2022-20517 A-224769956 מזהה בינונית 13
CVE-2022-20518 A-224770203 מזהה בינונית 13
CVE-2022-20527 A-229994861 מזהה בינונית 13
CVE-2022-20535 A-233605242 מזהה בינונית 13
CVE-2022-20541 A-238083126 מזהה בינונית 13
CVE-2022-20552 A-243922806 מזהה בינונית 13
CVE-2022-20555 A-246194233 מזהה בינונית 13
CVE-2022-42535 A-224770183 מזהה בינונית 13
CVE-2022-20521 A-227203684 DoS בינונית 13
CVE-2022-20545 A-239368697 DoS בינונית 13

רכיבי הליבה

בנוסף לתיקוני הפלטפורמה שמפורטים למעלה, ב-Pixel הוספנו גם את תיקוני האבטחה של הליבה ב-upstream שמשויכים ל-snapping לגרסה 5.10.107 של LTS.

מידע נוסף זמין בדף Android Common Kernels.

CVE קובצי עזר סוג מידת החומרה רכיב משנה
CVE-2022-0500 A-228560539
ליבה של Upstream
EoP בינונית בועה
CVE-2022-1116 A-234020136
ליבה של Upstream
EoP בינונית בועה
CVE-2022-1419 A-235540888
ליבת Upstream
EoP בינונית בועה
CVE-2020-0465 A-160818461
ליבה של Upstream
EoP בינונית בועה
CVE-2022-20566 A-165329981
ליבה של מקור נתונים [2]
EoP בינונית Bluetooth L2CAP
CVE-2022-20567 A-186777253
ליבה של Upstream
EoP בינונית בועה
CVE-2022-20568 A-220738351
ליבת Upstream
EoP בינונית io_uring
CVE-2022-20571 A-234030265
ליבה של מקור נתונים
EoP בינונית dm-verity
CVE-2022-20572 A-234475629
ליבה של מקור נתונים [2]
EoP בינונית dm-verity
CVE-2022-28390 A-228694391
ליבה של Upstream
EoP בינונית בועה
CVE-2022-30594 A-233438137
ליבה של מקור נתונים [2] [3]
EoP בינונית בועה
CVE-2022-34494 A-238479990
ליבה של מקור נתונים
EoP בינונית בועה
CVE-2022-34495 A-238480163
ליבה של Upstream
EoP בינונית בועה
CVE-2022-1852 A-235183128
ליבה של מקור נתונים [2]
מזהה בינונית בועה

Pixel

CVE קובצי עזר סוג מידת החומרה רכיב משנה
CVE-2022-20582 A-233645166 * EoP קריטי LDFW
CVE-2022-20583 A-234859169 * EoP קריטי LDFW
CVE-2022-20584 A-238366009 * EoP קריטי TF-A
CVE-2022-20585 A-238716781 * EoP קריטי LDFW
CVE-2022-20586 A-238718854 * EoP קריטי LDFW
CVE-2022-20587 A-238720411 * EoP קריטי LDFW
CVE-2022-20588 A-238785915 * EoP קריטי LDFW
CVE-2022-20597 A-243480506 * EoP קריטי LDFW
CVE-2022-20598 A-242357514 * EoP קריטי LDFW
CVE-2022-20599 A-242332706 * EoP קריטי הקושחה של Pixel
CVE-2022-42534 A-237838301 * EoP קריטי TF-A
CVE-2022-42543 A-249998113 * מזהה קריטי libfdt
CVE-2022-20589 A-238841928 * מזהה קריטי LDFW
CVE-2022-20590 A-238932493 * מזהה קריטי LDFW
CVE-2022-20591 A-238939706 * מזהה קריטי LDFW
CVE-2022-20592 A-238976908 * מזהה קריטי LDFW
CVE-2022-20603 A-219265339 * RCE רחב מודם
CVE-2022-20607 A-238914868 * RCE רחב קושחה סלולרית
CVE-2022-20610 A-240462530 * RCE רחב מודם סלולרי של Pixel
CVE-2022-20561 A-222162870 * EoP רחב אודיו
CVE-2022-20564 A-243798789 * EoP רחב libufdt
CVE-2022-42531 A-231500967 * EoP רחב TF-A
CVE-2022-20562 A-231630423 * מזהה רחב מעבד אודיו
CVE-2022-20574 A-237582191 * מזהה רחב LDFW
CVE-2022-20575 A-237585040 * מזהה רחב LDFW
CVE-2022-20602 A-211081867 * מזהה רחב מודם
CVE-2022-20604 A-230463606 * מזהה רחב קושחה של Exynos
CVE-2022-20608 A-239239246 * מזהה רחב קושחה של מכשיר סלולרי
CVE-2022-42529 A-235292841 * מזהה רחב בועה
CVE-2022-42530 A-242331893 * מזהה רחב הקושחה של Pixel
CVE-2022-42532 A-242332610 * מזהה רחב הקושחה של Pixel
CVE-2022-20563 A-242067561 * EoP בינונית תוכנת אתחול
CVE-2022-20569 A-229258234 * EoP בינונית Pixel Thermal Control Driver
CVE-2022-20576 A-239701761 * EoP בינונית טלפוניה
CVE-2022-20577 A-241762281 * EoP בינונית סיטריל
CVE-2022-20578 A-243509749 * EoP בינונית rild_exynos
CVE-2022-20579 A-243510139 * EoP בינונית rild_exynos
CVE-2022-20580 A-243629453 * EoP בינונית libufdt
CVE-2022-20581 A-245916120 * EoP בינונית מנהל ההתקן של מצלמת Pixel
CVE-2022-20594 A-239567689 * EoP בינונית מטען אלחוטי
CVE-2022-20596 A-239700400 * EoP בינונית מטען אלחוטי
CVE-2022-20600 A-239847859 * EoP בינונית LWIS
CVE-2022-42501 A-241231403 * EoP בינונית rild_exynos
CVE-2022-42502 A-241231970 * EoP בינונית rild_exynos
CVE-2022-42503 A-241231983 * EoP בינונית rild_exynos
CVE-2022-42504 A-241232209 * EoP בינונית rild_exynos
CVE-2022-42505 A-241232492 * EoP בינונית rild_exynos
CVE-2022-42506 A-241388399 * EoP בינונית rild_exynos
CVE-2022-42507 A-241388774 * EoP בינונית rild_exynos
CVE-2022-42508 A-241388966 * EoP בינונית rild_exynos
CVE-2022-42509 A-241544307 * EoP בינונית rild_exynos
CVE-2022-42510 A-241762656 * EoP בינונית rild_exynos
CVE-2022-42511 A-241762712 * EoP בינונית rild_exynos
CVE-2022-42513 A-241763204 * EoP בינונית rild_exynos
CVE-2022-42518 A-242536278 * EoP בינונית rild_exynos
CVE-2022-42519 A-242540694 * EoP בינונית rild_exynos
CVE-2022-42520 A-242994270 * EoP בינונית rild_exynos
CVE-2022-42521 A-243130019 * EoP בינונית rild_exynos
CVE-2022-42523 A-243376893 * EoP בינונית rild_exynos
CVE-2022-42525 A-243509750 * EoP בינונית rild_exynos
CVE-2022-42526 A-243509880 * EoP בינונית rild_exynos
CVE-2022-20560 A-212623833 * מזהה בינונית בועה
CVE-2022-20570 A-230660904 * מזהה בינונית מודם
CVE-2022-20593 A-239415809 * מזהה בינונית gralloc
CVE-2022-20595 A-239700137 * מזהה בינונית מטען אלחוטי
CVE-2022-20601 A-204541506 * מזהה בינונית מודם
CVE-2022-20605 A-231722405 * מזהה בינונית מודם
CVE-2022-20606 A-233230674 * מזהה בינונית מודם
CVE-2022-20609 A-239240808 * מזהה בינונית קושחה של מכשיר סלולרי
CVE-2022-42512 A-241763050 * מזהה בינונית rild_exynos
CVE-2022-42514 A-241763298 * מזהה בינונית rild_exynos
CVE-2022-42515 A-241763503 * מזהה בינונית rild_exynos
CVE-2022-42516 A-241763577 * מזהה בינונית rild_exynos
CVE-2022-42517 A-241763682 * מזהה בינונית rild_exynos
CVE-2022-42522 A-243130038 * מזהה בינונית rild_exynos
CVE-2022-42524 A-243401445 * מזהה בינונית מודם
CVE-2022-42527 A-244448906 * DoS בינונית מודם

רכיבי Qualcomm

CVE קובצי עזר מידת החומרה רכיב משנה
CVE-2022-25677
A-235114749
QC-CR#3122626
QC-CR#3103567
בינונית תוכנת אתחול

רכיבים של Qualcomm במקור סגור

CVE קובצי עזר מידת החומרה רכיב משנה
CVE-2021-30348
A-202032128 * בינונית רכיב במקור סגור
CVE-2022-25675
A-208302286 * בינונית רכיב במקור סגור

תיקונים פונקציונליים

פרטים על תיקוני הבאגים ותיקוני הבאגים הפונקציונליים החדשים שכלולים במהדורה הזו מופיעים בפורום הקהילה של Pixel.

שאלות נפוצות ותשובות

בקטע הזה נענה על שאלות נפוצות שעשויות להתעורר אחרי קריאת העדכון.

1. איך אפשר לדעת אם המכשיר מעודכן כדי לטפל בבעיות האלה?

רמות תיקון האבטחה מ-5 בדצמבר 2022 ואילך מטפלות בכל הבעיות שמשויכות לרמת תיקון האבטחה מ-5 בדצמבר 2022 וכל רמות התיקון הקודמות. במאמר לוח הזמנים של עדכוני המכשירים של Google מוסבר איך בודקים את רמת תיקון האבטחה של המכשיר.

2. מה המשמעות של הרשומות בעמודה Type?

הרשומות בעמודה Type בטבלת פרטי נקודת החולשה מתייחסות לסיווג של נקודת החולשה באבטחה.

קיצור הגדרה
RCE ביצוע קוד מרחוק
EoP הסלמת הרשאות
מזהה חשיפת מידע
DoS התקפת מניעת שירות (DoS)
לא רלוונטי הסיווג לא זמין

3. מה המשמעות של הרשומות בעמודה References?

רשומות בעמודה References בטבלת פרטי נקודת החולשה עשויות להכיל קידומת שמזהה את הארגון שאליו שייך ערך ההפניה.

תחילית חומרי עזר
A-‎ מזהה הבאג ב-Android
QC-‎ מספר הסימוכין של Qualcomm
M-‎ מספר הסימוכין של MediaTek
N-‎ מספר הסימוכין של NVIDIA
B-‎ מספר הסימוכין של Broadcom
U-‎ מספר סימוכין של UNISOC

4. מה המשמעות של הסימן * לצד מזהה הבאג ב-Android בעמודה References?

בעיות שלא זמינות לציבור מסומנות בסימן * לצד מזהה הבאג ב-Android בעמודה References. בדרך כלל, העדכון לבעיה הזו נכלל במנהלי ה-binary העדכניים ביותר למכשירי Pixel שזמינים באתר של Google Developers.

5. למה פרצות האבטחה מחולקות בין העדכון הזה לבין עדכוני האבטחה של Android?

נקודות חולשה באבטחה המתועדות בעדכוני האבטחה של Android חייבות לכלול את רמת תיקון האבטחה העדכנית ביותר במכשירי Android. אין צורך בחולשות אבטחה נוספות, כמו אלה שמפורטות בהודעה הזו, כדי להכריז על רמת תיקון אבטחה.

גרסאות

גרסה תאריך הערות
1.0 5 בדצמבר 2022 פורסם עדכון
1.1 7 בדצמבר 2022 העדכון האחרון של העדכון
1.2 15 בדצמבר 2022 טבלת CVE המתוקנת
1.3 22 בדצמבר 2022 טבלת CVE המתוקנת