Pixel Güncelleme Bülteni, desteklenen Pixel cihazlarını (Google cihazları) etkileyen güvenlik açıklarının ve işlevsel iyileştirmelerin ayrıntılarını içerir. Google cihazları için 2023-01-05 veya sonraki güvenlik düzeltme eki düzeyleri, bu bültendeki ve Ocak 2023 Android Güvenlik Bültenindeki tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme bölümüne bakın.
Desteklenen tüm Google cihazları, 2023-01-05 yama düzeyinde bir güncelleme alacaktır. Tüm müşterilerimizin cihazlarına bu güncellemeleri kabul etmelerini öneririz.
Duyurular
- Ocak 2023 Android Güvenlik Bülteni'nde açıklanan güvenlik açıklarına ek olarak, Google cihazları ayrıca aşağıda açıklanan güvenlik açıkları için yamalar içerir.
Güvenlik yamaları
Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılmıştır. Sorunun açıklaması ve CVE, ilişkili referanslar, güvenlik açığı türü , önem derecesi ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümleri (varsa) içeren bir tablo vardır. Mümkün olduğunda, sorunu ele alan genel değişikliği, AOSP değişiklik listesi gibi hata kimliğine bağlarız. Birden çok değişiklik tek bir hatayla ilgili olduğunda, ek referanslar hata kimliğini izleyen numaralara bağlanır.
piksel
özgeçmiş | Referanslar | Tip | önem derecesi | alt bileşen |
---|---|---|---|---|
CVE-2023-20924 | A-240428519 * | EoP | Yüksek | Pixel 6a Parmak İzi Tarayıcı |
CVE-2023-20925 | A-236674672 * | EoP | Yüksek | Piksel Gücü hizmeti |
CVE-2023-20923 | A-246933910 * | İD | Yüksek | ShannonRcs |
Qualcomm bileşenleri
özgeçmiş | Referanslar | önem derecesi | alt bileşen | |
---|---|---|---|---|
CVE-2022-22079 | A-238117921 QC-CR#2775324 | Ilıman | Önyükleyici | |
CVE-2022-25715 | A-238117846 QC-CR#3151649 [ 2 ] | Ilıman | Görüntülemek | |
CVE-2022-25717 | A-238118608 QC-CR#3154898 | Ilıman | Görüntülemek | |
CVE-2022-25721 | A-238118629 QC-CR#3155019 | Ilıman | Video | |
CVE-2022-25722 | A-238118178 QC-CR#3156835 * | Ilıman | Çekirdek |
İşlevsel yamalar
Bu sürümde yer alan yeni hata düzeltmeleri ve işlevsel yamalar hakkında ayrıntılar için Pixel Community forumuna bakın.
Sık sorulan sorular ve cevaplar
Bu bölüm, bu bülteni okuduktan sonra ortaya çıkabilecek yaygın soruları yanıtlamaktadır.
1. Cihazımın bu sorunları çözecek şekilde güncellenip güncellenmediğini nasıl anlarım?
2023-01-05 veya sonraki güvenlik yaması seviyeleri, 2023-01-05 güvenlik yaması düzeyi ve önceki tüm yama düzeyleriyle ilişkili tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Google cihaz güncelleme planındaki talimatları okuyun.
2. Tür sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına atıfta bulunur.
Kısaltma | Tanım |
---|---|
yarış | Uzaktan kod yürütme |
EoP | ayrıcalık yükselmesi |
İD | Bilgi ifşası |
DoS | hizmet reddi |
Yok | Sınıflandırma mevcut değil |
3. Referanslar sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Referanslar sütunu altındaki girişler, referans değerin ait olduğu kuruluşu tanımlayan bir önek içerebilir.
Önek | Referans |
---|---|
A- | Android hata kimliği |
KK- | Qualcomm referans numarası |
M- | MediaTek referans numarası |
N- | NVIDIA referans numarası |
B- | Broadcom referans numarası |
U- | UNISOC referans numarası |
4. Referanslar sütunundaki Android hata kimliğinin yanındaki * işareti ne anlama gelir?
Herkese açık olmayan sorunların Referanslar sütunundaki Android hata kimliğinin yanında * işareti bulunur. Bu soruna ilişkin güncelleme, genellikle Google Developer sitesinden Pixel cihazlar için sunulan en son ikili sürücülerde bulunur.
5. Güvenlik açıkları neden bu bülten ile Android Güvenlik Bültenleri arasında bölünmüştür?
Android Güvenlik Bültenlerinde belgelenen güvenlik açıklarının, Android cihazlarda en son güvenlik yaması düzeyini beyan etmesi gerekir. Bu bültende belgelenenler gibi ek güvenlik açıkları, bir güvenlik düzeltme eki düzeyi bildirmek için gerekli değildir.
Versiyonlar
Sürüm | Tarih | notlar |
---|---|---|
1.0 | 3 Ocak 2022 | Bülten Yayınlandı |