Pixel के अपडेट से जुड़ा बुलेटिन—दिसंबर 2022

पब्लिश करने की तारीख: 5 दिसंबर, 2022 | अपडेट करने की तारीख: 22 दिसंबर, 2022

Pixel के अपडेट बुलेटिन में, सुरक्षा से जुड़ी कमजोरियों और काम करने वाले Pixel डिवाइसों (Google डिवाइसों) पर असर डालने वाले फ़ंक्शन में हुए सुधारों की जानकारी होती है. Google डिवाइसों के लिए, 05-12-2022 या उसके बाद के सिक्योरिटी पैच लेवल, इस बुलेटिन और दिसंबर 2022 के Android सिक्योरिटी बुलेटिन में बताई गई सभी समस्याओं को हल करते हैं. किसी डिवाइस के सुरक्षा पैच लेवल को देखने का तरीका जानने के लिए, अपना Android वर्शन देखना और अपडेट करना लेख पढ़ें.

जिन Google डिवाइसों पर यह सुविधा काम करती है उन्हें 05-12-2022 के पैच लेवल पर अपडेट कर दिया जाएगा. हमारा सुझाव है कि सभी ग्राहक अपने डिवाइसों पर ये अपडेट स्वीकार करें.

सूचनाएं

  • दिसंबर 2022 के Android सुरक्षा बुलेटिन में बताई गई सुरक्षा से जुड़ी जोखिमों के अलावा, Google डिवाइसों में सुरक्षा से जुड़ी उन जोखिमों के लिए भी पैच मौजूद हैं जिनके बारे में यहां बताया गया है.

सुरक्षा पैच

जोखिम, उस कॉम्पोनेंट के हिसाब से ग्रुप किए जाते हैं जिस पर उनका असर पड़ता है. इसमें, समस्या का ब्यौरा और एक टेबल दी गई है. इसमें सीवीई, उससे जुड़े रेफ़रंस, जोखिम की आशंका का टाइप, गंभीरता, और अपडेट किए गए Android Open Source Project (AOSP) वर्शन (जहां लागू हो) की जानकारी दी गई है. अगर उपलब्ध हो, तो हम समस्या को ठीक करने वाले सार्वजनिक बदलाव को, बग आईडी से लिंक करते हैं. जैसे, AOSP में किए गए बदलावों की सूची. जब एक ही गड़बड़ी से जुड़े कई बदलाव होते हैं, तो गड़बड़ी के आईडी के बाद के नंबरों से अतिरिक्त रेफ़रंस लिंक किए जाते हैं.

फ़्रेमवर्क

CVE रेफ़रंस टाइप गंभीरता AOSP के अपडेट किए गए वर्शन
CVE-2022-20504 A-225878553 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20512 A-238602879 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20514 A-245727875 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20524 A-228523213 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20553 A-244155265 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20554 A-245770596 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20510 A-235822336 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20511 A-235821829 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20513 A-244569759 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20523 A-228222508 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20530 A-231585645 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20538 A-235601770 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20559 A-219739967 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20543 A-238178261 [2] [3] डीओएस काफ़ी हद तक ठीक है 13
CVE-2022-20526 A-229742774 EoP कम 13

मीडिया फ़्रेमवर्क

CVE रेफ़रंस टाइप गंभीरता AOSP के अपडेट किए गए वर्शन
CVE-2022-20548 A-240919398 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20528 A-230172711 आईडी काफ़ी हद तक ठीक है 13

सिस्टम

CVE रेफ़रंस टाइप गंभीरता AOSP के अपडेट किए गए वर्शन
CVE-2022-42544 A-224545390 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20503 A-224772890 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20505 A-225981754 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20506 A-226133034 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20507 A-246649179 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20508 A-218679614 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20509 A-244713317 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20519 A-224772678 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20520 A-227203202 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20522 A-227470877 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20525 A-229742768 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20529 A-231583603 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20533 A-232798363 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20536 A-235100180 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20537 A-235601169 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20539 A-237291425 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20540 A-237291506 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20544 A-238745070 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20546 A-240266798 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20547 A-240301753 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20549 A-242702451 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20550 A-242845514 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20556 A-246301667 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20557 A-247092734 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20558 A-236264289 EoP काफ़ी हद तक ठीक है 13
CVE-2022-42542 A-231445184 EoP काफ़ी हद तक ठीक है 13
CVE-2022-20199 A-199291025 [2] आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20515 A-220733496 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20516 A-224002331 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20517 A-224769956 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20518 A-224770203 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20527 A-229994861 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20535 A-233605242 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20541 A-238083126 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20552 A-243922806 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20555 A-246194233 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-42535 A-224770183 आईडी काफ़ी हद तक ठीक है 13
CVE-2022-20521 A-227203684 डीओएस काफ़ी हद तक ठीक है 13
CVE-2022-20545 A-239368697 डीओएस काफ़ी हद तक ठीक है 13

Kernel कॉम्पोनेंट

ऊपर बताए गए प्लैटफ़ॉर्म से जुड़े सुधारों के अलावा, Pixel ने 5.10.107 के LTS वर्शन पर स्नैप करने से जुड़ी, अपस्ट्रीम कर्नेल की सुरक्षा से जुड़े सुधार भी शामिल किए हैं.

ज़्यादा जानकारी के लिए, Android के सामान्य कर्नेल पेज पर जाएं.

CVE रेफ़रंस टाइप गंभीरता सब-कॉम्पोनेंट
CVE-2022-0500 A-228560539
अपस्ट्रीम कर्नेल
EoP काफ़ी हद तक ठीक है कर्नेल
CVE-2022-1116 A-234020136
अपस्ट्रीम कर्नेल
EoP काफ़ी हद तक ठीक है कर्नेल
CVE-2022-1419 A-235540888
अपस्ट्रीम कर्नेल
EoP काफ़ी हद तक ठीक है कर्नेल
CVE-2020-0465 A-160818461
अपस्ट्रीम कर्नेल
EoP काफ़ी हद तक ठीक है कर्नेल
CVE-2022-20566 A-165329981
अपस्ट्रीम कर्नेल [2]
EoP काफ़ी हद तक ठीक है ब्लूटूथ L2CAP
CVE-2022-20567 A-186777253
अपस्ट्रीम कर्नेल
EoP काफ़ी हद तक ठीक है कर्नेल
CVE-2022-20568 A-220738351
अपस्ट्रीम कर्नेल
EoP काफ़ी हद तक ठीक है io_uring
CVE-2022-20571 A-234030265
अपस्ट्रीम कर्नेल
EoP काफ़ी हद तक ठीक है dm-verity
CVE-2022-20572 A-234475629
अपस्ट्रीम कर्नेल [2]
EoP काफ़ी हद तक ठीक है dm-verity
CVE-2022-28390 A-228694391
अपस्ट्रीम कर्नेल
EoP काफ़ी हद तक ठीक है कर्नेल
CVE-2022-30594 A-233438137
अपस्ट्रीम कर्नेल [2] [3]
EoP काफ़ी हद तक ठीक है कर्नेल
CVE-2022-34494 A-238479990
अपस्ट्रीम कर्नेल
EoP काफ़ी हद तक ठीक है कर्नेल
CVE-2022-34495 A-238480163
अपस्ट्रीम कर्नेल
EoP काफ़ी हद तक ठीक है कर्नेल
CVE-2022-1852 A-235183128
अपस्ट्रीम कर्नेल [2]
आईडी काफ़ी हद तक ठीक है कर्नेल

Pixel

CVE रेफ़रंस टाइप गंभीरता सब-कॉम्पोनेंट
CVE-2022-20582 A-233645166 * EoP सबसे अहम LDFW
CVE-2022-20583 A-234859169 * EoP सबसे अहम LDFW
CVE-2022-20584 A-238366009 * EoP सबसे अहम TF-A
CVE-2022-20585 A-238716781 * EoP सबसे अहम LDFW
CVE-2022-20586 A-238718854 * EoP सबसे अहम LDFW
CVE-2022-20587 A-238720411 * EoP सबसे अहम LDFW
CVE-2022-20588 A-238785915 * EoP सबसे अहम LDFW
CVE-2022-20597 A-243480506 * EoP सबसे अहम LDFW
CVE-2022-20598 A-242357514 * EoP सबसे अहम LDFW
CVE-2022-20599 A-242332706 * EoP सबसे अहम Pixel फ़र्मवेयर
CVE-2022-42534 A-237838301 * EoP सबसे अहम TF-A
CVE-2022-42543 A-249998113 * आईडी सबसे अहम libfdt
CVE-2022-20589 A-238841928 * आईडी सबसे अहम LDFW
CVE-2022-20590 A-238932493 * आईडी सबसे अहम LDFW
CVE-2022-20591 A-238939706 * आईडी सबसे अहम LDFW
CVE-2022-20592 A-238976908 * आईडी सबसे अहम LDFW
CVE-2022-20603 A-219265339 * आरसीई ज़्यादा मॉडम
CVE-2022-20607 A-238914868 * आरसीई ज़्यादा मोबाइल फ़र्मवेयर
CVE-2022-20610 A-240462530 * आरसीई ज़्यादा Pixel का मोबाइल मॉडम
CVE-2022-20561 A-222162870 * EoP ज़्यादा ऑडियो
CVE-2022-20564 A-243798789 * EoP ज़्यादा libufdt
CVE-2022-42531 A-231500967 * EoP ज़्यादा TF-A
CVE-2022-20562 A-231630423 * आईडी ज़्यादा ऑडियो प्रोसेसर
CVE-2022-20574 A-237582191 * आईडी ज़्यादा LDFW
CVE-2022-20575 A-237585040 * आईडी ज़्यादा LDFW
CVE-2022-20602 A-211081867 * आईडी ज़्यादा मॉडम
CVE-2022-20604 A-230463606 * आईडी ज़्यादा Exynos फ़र्मवेयर
CVE-2022-20608 A-239239246 * आईडी ज़्यादा मोबाइल फ़र्मवेयर
CVE-2022-42529 A-235292841 * आईडी ज़्यादा कर्नेल
CVE-2022-42530 A-242331893 * आईडी ज़्यादा Pixel फ़र्मवेयर
CVE-2022-42532 A-242332610 * आईडी ज़्यादा Pixel फ़र्मवेयर
CVE-2022-20563 A-242067561 * EoP काफ़ी हद तक ठीक है बूटलोडर
CVE-2022-20569 A-229258234 * EoP काफ़ी हद तक ठीक है Pixel Thermal Control Driver
CVE-2022-20576 A-239701761 * EoP काफ़ी हद तक ठीक है टेलीफ़ोनी
CVE-2022-20577 A-241762281 * EoP काफ़ी हद तक ठीक है सिट्रिल
CVE-2022-20578 A-243509749 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-20579 A-243510139 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-20580 A-243629453 * EoP काफ़ी हद तक ठीक है libufdt
CVE-2022-20581 A-245916120 * EoP काफ़ी हद तक ठीक है Pixel कैमरे का ड्राइवर
CVE-2022-20594 A-239567689 * EoP काफ़ी हद तक ठीक है वायरलेस चार्जर
CVE-2022-20596 A-239700400 * EoP काफ़ी हद तक ठीक है वायरलेस चार्जर
CVE-2022-20600 A-239847859 * EoP काफ़ी हद तक ठीक है LWIS
CVE-2022-42501 A-241231403 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42502 A-241231970 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42503 A-241231983 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42504 A-241232209 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42505 A-241232492 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42506 A-241388399 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42507 A-241388774 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42508 A-241388966 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42509 A-241544307 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42510 A-241762656 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42511 A-241762712 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42513 A-241763204 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42518 A-242536278 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42519 A-242540694 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42520 A-242994270 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42521 A-243130019 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42523 A-243376893 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42525 A-243509750 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42526 A-243509880 * EoP काफ़ी हद तक ठीक है rild_exynos
CVE-2022-20560 A-212623833 * आईडी काफ़ी हद तक ठीक है कर्नेल
CVE-2022-20570 A-230660904 * आईडी काफ़ी हद तक ठीक है मॉडम
CVE-2022-20593 A-239415809 * आईडी काफ़ी हद तक ठीक है ग्रॉलॉक
CVE-2022-20595 A-239700137 * आईडी काफ़ी हद तक ठीक है वायरलेस चार्जर
CVE-2022-20601 A-204541506 * आईडी काफ़ी हद तक ठीक है मॉडम
CVE-2022-20605 A-231722405 * आईडी काफ़ी हद तक ठीक है मॉडम
CVE-2022-20606 A-233230674 * आईडी काफ़ी हद तक ठीक है मॉडम
CVE-2022-20609 A-239240808 * आईडी काफ़ी हद तक ठीक है मोबाइल फ़र्मवेयर
CVE-2022-42512 A-241763050 * आईडी काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42514 A-241763298 * आईडी काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42515 A-241763503 * आईडी काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42516 A-241763577 * आईडी काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42517 A-241763682 * आईडी काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42522 A-243130038 * आईडी काफ़ी हद तक ठीक है rild_exynos
CVE-2022-42524 A-243401445 * आईडी काफ़ी हद तक ठीक है मॉडम
CVE-2022-42527 A-244448906 * डीओएस काफ़ी हद तक ठीक है मॉडम

Qualcomm के कॉम्पोनेंट

CVE रेफ़रंस गंभीरता सब-कॉम्पोनेंट
CVE-2022-25677
A-235114749
QC-CR#3122626
QC-CR#3103567
काफ़ी हद तक ठीक है बूटलोडर

Qualcomm के क्लोज़्ड-सोर्स कॉम्पोनेंट

CVE रेफ़रंस गंभीरता सब-कॉम्पोनेंट
CVE-2021-30348
A-202032128 * काफ़ी हद तक ठीक है क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2022-25675
A-208302286 * काफ़ी हद तक ठीक है क्लोज़्ड-सोर्स कॉम्पोनेंट

फ़ंक्शनल पैच

इस रिलीज़ में शामिल, गड़बड़ी ठीक करने वाले नए अपडेट और फ़ंक्शन से जुड़े पैच के बारे में ज़्यादा जानने के लिए, Pixel कम्यूनिटी फ़ोरम पर जाएं.

आम तौर पर पूछे जाने वाले सवाल और उनके जवाब

इस सेक्शन में, इस सूचना को पढ़ने के बाद पूछे जाने वाले आम सवालों के जवाब दिए गए हैं.

1. मुझे कैसे पता चलेगा कि मेरे डिवाइस को इन समस्याओं को ठीक करने के लिए अपडेट किया गया है या नहीं?

05-12-2022 या इसके बाद के सिक्योरिटी पैच लेवल, 05-12-2022 के सिक्योरिटी पैच लेवल और सभी पिछले पैच लेवल से जुड़ी सभी समस्याओं को ठीक करते हैं. किसी डिवाइस के सुरक्षा पैच लेवल की जांच करने का तरीका जानने के लिए, Google डिवाइस के अपडेट शेड्यूल पर दिए गए निर्देश पढ़ें.

2. टाइप कॉलम में मौजूद एंट्री का क्या मतलब है?

जोखिम की जानकारी वाली टेबल के टाइप कॉलम में मौजूद एंट्री, सुरक्षा से जुड़े जोखिम की कैटगरी के बारे में बताती हैं.

संक्षेपण परिभाषा
आरसीई रिमोट कोड को चलाना
EoP प्रिविलेज एस्कलेशन
आईडी जानकारी ज़ाहिर करना
डीओएस सेवा में रुकावट
लागू नहीं क्लासिफ़िकेशन उपलब्ध नहीं है

3. रेफ़रंस कॉलम में मौजूद एंट्री का क्या मतलब है?

जोखिम की जानकारी वाली टेबल के रेफ़रंस कॉलम में मौजूद एंट्री में, उस संगठन की पहचान करने वाला प्रीफ़िक्स हो सकता है जिससे रेफ़रंस वैल्यू जुड़ी है.

प्रीफ़िक्स रेफ़रंस
A- Android गड़बड़ी का आईडी
QC- Qualcomm का रेफ़रंस नंबर
M- MediaTek का रेफ़रंस नंबर
N- NVIDIA का रेफ़रंस नंबर
B- Broadcom का रेफ़रंस नंबर
U- UNISOC का रेफ़रंस नंबर

4. रेफ़रंस कॉलम में, Android बग आईडी के बगल में मौजूद * का क्या मतलब है?

सार्वजनिक तौर पर उपलब्ध न होने वाली समस्याओं के लिए, रेफ़रंस कॉलम में Android गड़बड़ी के आईडी के बगल में * का निशान दिखता है. आम तौर पर, उस समस्या का अपडेट, Pixel डिवाइसों के लिए उपलब्ध सबसे नए बाइनरी ड्राइवर में होता है. ये ड्राइवर, Google डेवलपर साइट से डाउनलोड किए जा सकते हैं.

5. सुरक्षा से जुड़ी समस्याओं को इस बुलेटिन और Android सुरक्षा बुलेटिन के बीच क्यों बांटा गया है?

Android के सुरक्षा बुलेटिन में दी गई सुरक्षा से जुड़ी जोखिमियों के लिए, Android डिवाइसों पर मौजूद सुरक्षा पैच का नया लेवल बताना ज़रूरी है. सुरक्षा पैच लेवल का एलान करने के लिए, सुरक्षा से जुड़ी अतिरिक्त कमजोरियों की ज़रूरत नहीं होती. जैसे, इस सूचना में बताई गई कमजोरियां.

वर्शन

वर्शन तारीख नोट
1.0 5 दिसंबर, 2022 बुलेटिन पब्लिश किया गया
1.1 7 दिसंबर, 2022 बुलेटिन अपडेट किया गया
1.2 15 दिसंबर, 2022 बदली गई सीवीई टेबल
1.3 22 दिसंबर, 2022 बदली गई सीवीई टेबल