Bollettino sugli aggiornamenti di Pixel - Dicembre 2022

Pubblicato il 5 dicembre 2022 | Aggiornato il 22 dicembre 2022

Il Bollettino degli aggiornamenti di Pixel contiene dettagli sulle vulnerabilità di sicurezza e su miglioramenti funzionali che interessano i dispositivi Pixel supportati (dispositivi Google). Per i dispositivi Google, i livelli delle patch di sicurezza dal 05/12/2022 o versioni successive risolvono tutti i problemi descritti in questo bollettino e nel Bollettino sulla sicurezza di Android di dicembre 2022. Per scoprire come controllare il livello della patch di sicurezza di un dispositivo, consulta l'articolo Controllare e aggiornare la versione di Android.

Tutti i dispositivi Google supportati riceveranno un aggiornamento al livello patch del 05/12/2022. Invitiamo tutti i clienti a accettare questi aggiornamenti sui loro dispositivi.

Annunci

  • Oltre alle vulnerabilità di sicurezza descritte nel Bollettino sulla sicurezza Android di dicembre 2022, i dispositivi Google contengono anche patch per le vulnerabilità di sicurezza descritte di seguito.

Patch di sicurezza

Le vulnerabilità sono raggruppate in base al componente interessato. Sono presenti una descrizione del problema e una tabella con il CVE, i riferimenti associati, il tipo di vulnerabilità, la gravità e le versioni aggiornate di Android Open Source Project (AOSP) (se applicabili). Se disponibile, colleghiamo la modifica pubblica che ha risolto il problema all'ID bug, ad esempio l'elenco delle modifiche AOSP. Quando più modifiche si riferiscono a un singolo bug, i riferimenti aggiuntivi sono collegati ai numeri che seguono l'ID bug.

Framework

CVE Riferimenti Digitazione Gravità Versioni AOSP aggiornate
CVE-2022-20504 A-225878553 EoP Moderata 13
CVE-2022-20512 A-238602879 EoP Moderata 13
CVE-2022-20514 A-245727875 EoP Moderata 13
CVE-2022-20524 A-228523213 EoP Moderata 13
CVE-2022-20553 A-244155265 EoP Moderata 13
CVE-2022-20554 A-245770596 EoP Moderata 13
CVE-2022-20510 A-235822336 ID Moderata 13
CVE-2022-20511 A-235821829 ID Moderata 13
CVE-2022-20513 A-244569759 ID Moderata 13
CVE-2022-20523 A-228222508 ID Moderata 13
CVE-2022-20530 A-231585645 ID Moderata 13
CVE-2022-20538 A-235601770 ID Moderata 13
CVE-2022-20559 A-219739967 ID Moderata 13
CVE-2022-20543 A-238178261 [2] [3] DoS Moderata 13
CVE-2022-20526 A-229742774 EoP Bassa 13

Media Framework

CVE Riferimenti Digitazione Gravità Versioni AOSP aggiornate
CVE-2022-20548 A-240919398 EoP Moderata 13
CVE-2022-20528 A-230172711 ID Moderata 13

Sistema

CVE Riferimenti Digitazione Gravità Versioni AOSP aggiornate
CVE-2022-42544 A-224545390 EoP Moderata 13
CVE-2022-20503 A-224772890 EoP Moderata 13
CVE-2022-20505 A-225981754 EoP Moderata 13
CVE-2022-20506 A-226133034 EoP Moderata 13
CVE-2022-20507 A-246649179 EoP Moderata 13
CVE-2022-20508 A-218679614 EoP Moderata 13
CVE-2022-20509 A-244713317 EoP Moderata 13
CVE-2022-20519 A-224772678 EoP Moderata 13
CVE-2022-20520 A-227203202 EoP Moderata 13
CVE-2022-20522 A-227470877 EoP Moderata 13
CVE-2022-20525 A-229742768 EoP Moderata 13
CVE-2022-20529 A-231583603 EoP Moderata 13
CVE-2022-20533 A-232798363 EoP Moderata 13
CVE-2022-20536 A-235100180 EoP Moderata 13
CVE-2022-20537 A-235601169 EoP Moderata 13
CVE-2022-20539 A-237291425 EoP Moderata 13
CVE-2022-20540 A-237291506 EoP Moderata 13
CVE-2022-20544 A-238745070 EoP Moderata 13
CVE-2022-20546 A-240266798 EoP Moderata 13
CVE-2022-20547 A-240301753 EoP Moderata 13
CVE-2022-20549 A-242702451 EoP Moderata 13
CVE-2022-20550 A-242845514 EoP Moderata 13
CVE-2022-20556 A-246301667 EoP Moderata 13
CVE-2022-20557 A-247092734 EoP Moderata 13
CVE-2022-20558 A-236264289 EoP Moderata 13
CVE-2022-42542 A-231445184 EoP Moderata 13
CVE-2022-20199 A-199291025 [2] ID Moderata 13
CVE-2022-20515 A-220733496 ID Moderata 13
CVE-2022-20516 A-224002331 ID Moderata 13
CVE-2022-20517 A-224769956 ID Moderata 13
CVE-2022-20518 A-224770203 ID Moderata 13
CVE-2022-20527 A-229994861 ID Moderata 13
CVE-2022-20535 A-233605242 ID Moderata 13
CVE-2022-20541 A-238083126 ID Moderata 13
CVE-2022-20552 A-243922806 ID Moderata 13
CVE-2022-20555 A-246194233 ID Moderata 13
CVE-2022-42535 A-224770183 ID Moderata 13
CVE-2022-20521 A-227203684 DoS Moderata 13
CVE-2022-20545 A-239368697 DoS Moderata 13

Componenti del kernel

Oltre alle correzioni della piattaforma descritte sopra, Pixel ha importato anche le correzioni di sicurezza del kernel upstream associate allo snap alla versione LTS 5.10.107.

Maggiori informazioni sono disponibili nella pagina Nuclei comuni di Android.

CVE Riferimenti Digitazione Gravità Sottocomponente
CVE-2022-0500 A-228560539
Kernel upstream
EoP Moderata Scoppiettio
CVE-2022-1116 A-234020136
Kernel upstream
EoP Moderata Scoppiettio
CVE-2022-1419 A-235540888
Kernel upstream
EoP Moderata Scoppiettio
CVE-2020-0465 A-160818461
Kernel upstream
EoP Moderata Scoppiettio
CVE-2022-20566 A-165329981
Kernel upstream [2]
EoP Moderata Bluetooth L2CAP
CVE-2022-20567 A-186777253
Kernel upstream
EoP Moderata Scoppiettio
CVE-2022-20568 A-220738351
Kernel upstream
EoP Moderata io_uring
CVE-2022-20571 A-234030265
Kernel upstream
EoP Moderata dm-verity
CVE-2022-20572 A-234475629
Kernel upstream [2]
EoP Moderata dm-verity
CVE-2022-28390 A-228694391
Kernel upstream
EoP Moderata Scoppiettio
CVE-2022-30594 A-233438137
Kernel upstream [2] [3]
EoP Moderata Scoppiettio
CVE-2022-34494 A-238479990
Kernel upstream
EoP Moderata Scoppiettio
CVE-2022-34495 A-238480163
Kernel upstream
EoP Moderata Scoppiettio
CVE-2022-1852 A-235183128
Kernel upstream [2]
ID Moderata Scoppiettio

Pixel

CVE Riferimenti Digitazione Gravità Sottocomponente
CVE-2022-20582 A-233645166 * EoP Critico LDFW
CVE-2022-20583 A-234859169 * EoP Critico LDFW
CVE-2022-20584 A-238366009 * EoP Critico TF-A
CVE-2022-20585 A-238716781 * EoP Critico LDFW
CVE-2022-20586 A-238718854 * EoP Critico LDFW
CVE-2022-20587 A-238720411 * EoP Critico LDFW
CVE-2022-20588 A-238785915 * EoP Critico LDFW
CVE-2022-20597 A-243480506 * EoP Critico LDFW
CVE-2022-20598 A-242357514 * EoP Critico LDFW
CVE-2022-20599 A-242332706 * EoP Critico Firmware Pixel
CVE-2022-42534 A-237838301 * EoP Critico TF-A
CVE-2022-42543 A-249998113 * ID Critico libfdt
CVE-2022-20589 A-238841928 * ID Critico LDFW
CVE-2022-20590 A-238932493 * ID Critico LDFW
CVE-2022-20591 A-238939706 * ID Critico LDFW
CVE-2022-20592 A-238976908 * ID Critico LDFW
CVE-2022-20603 A-219265339 * RCE Alto Modem
CVE-2022-20607 A-238914868 * RCE Alto Firmware del dispositivo mobile
CVE-2022-20610 A-240462530 * RCE Alto Modem cellulare Pixel
CVE-2022-20561 A-222162870 * EoP Alto Audio
CVE-2022-20564 A-243798789 * EoP Alto libufdt
CVE-2022-42531 A-231500967 * EoP Alto TF-A
CVE-2022-20562 A-231630423 * ID Alto Processore audio
CVE-2022-20574 A-237582191 * ID Alto LDFW
CVE-2022-20575 A-237585040 * ID Alto LDFW
CVE-2022-20602 A-211081867 * ID Alto Modem
CVE-2022-20604 A-230463606 * ID Alto Firmware Exynos
CVE-2022-20608 A-239239246 * ID Alto Firmware del cellulare
CVE-2022-42529 A-235292841 * ID Alto Scoppiettio
CVE-2022-42530 A-242331893 * ID Alto Firmware Pixel
CVE-2022-42532 A-242332610 * ID Alto Firmware Pixel
CVE-2022-20563 A-242067561 * EoP Moderata Bootloader
CVE-2022-20569 A-229258234 * EoP Moderata Driver di controllo termico di Pixel
CVE-2022-20576 A-239701761 * EoP Moderata Telefonia
CVE-2022-20577 A-241762281 * EoP Moderata sitril
CVE-2022-20578 A-243509749 * EoP Moderata rild_exynos
CVE-2022-20579 A-243510139 * EoP Moderata rild_exynos
CVE-2022-20580 A-243629453 * EoP Moderata libufdt
CVE-2022-20581 A-245916120 * EoP Moderata Driver della fotocamera Pixel
CVE-2022-20594 A-239567689 * EoP Moderata Caricabatterie wireless
CVE-2022-20596 A-239700400 * EoP Moderata Caricabatterie wireless
CVE-2022-20600 A-239847859 * EoP Moderata LWIS
CVE-2022-42501 A-241231403 * EoP Moderata rild_exynos
CVE-2022-42502 A-241231970 * EoP Moderata rild_exynos
CVE-2022-42503 A-241231983 * EoP Moderata rild_exynos
CVE-2022-42504 A-241232209 * EoP Moderata rild_exynos
CVE-2022-42505 A-241232492 * EoP Moderata rild_exynos
CVE-2022-42506 A-241388399 * EoP Moderata rild_exynos
CVE-2022-42507 A-241388774 * EoP Moderata rild_exynos
CVE-2022-42508 A-241388966 * EoP Moderata rild_exynos
CVE-2022-42509 A-241544307 * EoP Moderata rild_exynos
CVE-2022-42510 A-241762656 * EoP Moderata rild_exynos
CVE-2022-42511 A-241762712 * EoP Moderata rild_exynos
CVE-2022-42513 A-241763204 * EoP Moderata rild_exynos
CVE-2022-42518 A-242536278 * EoP Moderata rild_exynos
CVE-2022-42519 A-242540694 * EoP Moderata rild_exynos
CVE-2022-42520 A-242994270 * EoP Moderata rild_exynos
CVE-2022-42521 A-243130019 * EoP Moderata rild_exynos
CVE-2022-42523 A-243376893 * EoP Moderata rild_exynos
CVE-2022-42525 A-243509750 * EoP Moderata rild_exynos
CVE-2022-42526 A-243509880 * EoP Moderata rild_exynos
CVE-2022-20560 A-212623833 * ID Moderata Scoppiettio
CVE-2022-20570 A-230660904 * ID Moderata Modem
CVE-2022-20593 A-239415809 * ID Moderata gralloc
CVE-2022-20595 A-239700137 * ID Moderata Caricabatterie wireless
CVE-2022-20601 A-204541506 * ID Moderata Modem
CVE-2022-20605 A-231722405 * ID Moderata Modem
CVE-2022-20606 A-233230674 * ID Moderata Modem
CVE-2022-20609 A-239240808 * ID Moderata Firmware del cellulare
CVE-2022-42512 A-241763050 * ID Moderata rild_exynos
CVE-2022-42514 A-241763298 * ID Moderata rild_exynos
CVE-2022-42515 A-241763503 * ID Moderata rild_exynos
CVE-2022-42516 A-241763577 * ID Moderata rild_exynos
CVE-2022-42517 A-241763682 * ID Moderata rild_exynos
CVE-2022-42522 A-243130038 * ID Moderata rild_exynos
CVE-2022-42524 A-243401445 * ID Moderata Modem
CVE-2022-42527 A-244448906 * DoS Moderata Modem

Componenti Qualcomm

CVE Riferimenti Gravità Sottocomponente
CVE-2022-25677
A-235114749
QC-RP#3122626
QC-RP#3103567
Moderata Bootloader

Componenti proprietari di Qualcomm

CVE Riferimenti Gravità Sottocomponente
CVE-2021-30348
A-202032128 * Moderata Componente proprietario
CVE-2022-25675
A-208302286 * Moderata Componente proprietario

Patch funzionali

Per informazioni dettagliate sulle nuove correzioni di bug e patch funzionali incluse in questa release, visita il forum della community di Pixel.

Domande frequenti e risposte

Questa sezione risponde alle domande frequenti che potrebbero sorgere dopo aver letto questo bollettino.

1. Come faccio a stabilire se il mio dispositivo è aggiornato per risolvere questi problemi?

I livelli patch di sicurezza del 05-12-2022 o successivi risolvono tutti i problemi associati al livello patch di sicurezza del 05-12-2022 e a tutti i livelli patch precedenti. Per scoprire come controllare il livello della patch di sicurezza di un dispositivo, leggi le istruzioni riportate nel programma degli aggiornamenti dei dispositivi Google.

2. Che cosa indicano le voci nella colonna Tipo?

Le voci nella colonna Tipo della tabella con i dettagli delle vulnerabilità si riferiscono alla classificazione della vulnerabilità di sicurezza.

Abbreviazione Definizione
RCE Esecuzione di codice da remoto
EoP Elevazione dei privilegi
ID Divulgazione di informazioni
DoS Denial of Service
N/D Classificazione non disponibile

3. Che cosa indicano le voci nella colonna Riferimenti?

Le voci nella colonna Riferimenti della tabella con i dettagli delle vulnerabilità possono contenere un prefisso che identifica l'organizzazione a cui appartiene il valore di riferimento.

Prefisso Riferimenti
A- ID bug Android
QC- Numero di riferimento Qualcomm
M- Numero di riferimento MediaTek
N- Numero di riferimento NVIDIA
B- Numero di riferimento Broadcom
U- Numero di riferimento UNISOC

4. Che cosa significa un * accanto all'ID bug Android nella colonna Riferimenti?

I problemi non disponibili pubblicamente sono contrassegnati da un asterisco accanto all'ID bug Android nella colonna Riferimenti. L'aggiornamento per il problema in genere è contenuto nei driver binari più recenti per i dispositivi Pixel disponibili sul sito per sviluppatori Google.

5. Perché le vulnerabilità di sicurezza sono suddivise tra questo bollettino e i bollettini sulla sicurezza di Android?

Le vulnerabilità di sicurezza documentate nei Bollettini sulla sicurezza di Android devono dichiarare il livello più recente della patch di sicurezza sui dispositivi Android. Ulteriori vulnerabilità di sicurezza, come quelle descritte in questo bollettino, non sono necessarie per dichiarare un livello patch di sicurezza.

Versioni

Versione Data Note
1.0 5 dicembre 2022 Bollettino pubblicato
1,1 7 dicembre 2022 Bollettino aggiornato
1,2 15 dicembre 2022 Tabella CVE aggiornata
1.3 22 dicembre 2022 Tabella CVE aggiornata