Pixel 更新公告包含影响受支持的 Pixel 设备(Google 设备)的安全漏洞和功能改进的详细信息。对于 Google 设备,2023-04-05 或更高版本的安全补丁程序级别解决了本公告中的所有问题以及 2023 年 4 月 Android 安全公告中的所有问题。要了解如何检查设备的安全补丁级别,请参阅检查并更新您的 Android 版本。
所有受支持的 Google 设备都将收到 2023-04-05 补丁级别的更新。我们鼓励所有客户接受他们设备的这些更新。
公告
- 除了 2023 年 4 月 Android 安全公告中描述的安全漏洞外,Google 设备还包含针对下述安全漏洞的补丁。
安全补丁
漏洞被分组在它们影响的组件下。有问题描述和包含 CVE、相关参考、漏洞类型、严重性和更新的 Android 开源项目 (AOSP) 版本(如果适用)的表格。如果可用,我们会将解决问题的公共更改链接到错误 ID,例如 AOSP 更改列表。当多个更改与单个错误相关时,其他参考链接到错误 ID 后面的数字。
内核组件
CVE | 参考 | 类型 | 严重程度 | 子组件 |
---|---|---|---|---|
CVE-2023-0266 | A-265303544 上游内核 | 期末 | 缓和 | 核心 |
像素
CVE | 参考 | 类型 | 严重程度 | 子组件 |
---|---|---|---|---|
CVE-2023-28613 | A-269655868 * | RCE | 批判的 | 调制解调器 |
CVE-2023-29085 | A-269657006 * | RCE | 批判的 | 调制解调器 |
CVE-2023-29086 | A-269657344 * | RCE | 批判的 | 调制解调器 |
CVE-2023-29087 | A-269657253 * | RCE | 批判的 | 调制解调器 |
CVE-2023-29088 | A-269657041 * | RCE | 批判的 | 调制解调器 |
CVE-2023-29089 | A-269657452 * | RCE | 批判的 | 调制解调器 |
CVE-2023-29090 | A-269656827 * | RCE | 批判的 | 调制解调器 |
CVE-2023-29091 | A-269655866 * | RCE | 批判的 | 调制解调器 |
CVE-2023-29092 | A-269657712 * | ID | 批判的 | wfc-pkt-路由器 |
CVE-2023-26072 | A-269655871 * | RCE | 高的 | 调制解调器 |
CVE-2023-26073 | A-269656813 * | RCE | 高的 | 调制解调器 |
CVE-2023-26074 | A-269656636 * | RCE | 高的 | 调制解调器 |
CVE-2023-26075 | A-269656722 * | RCE | 高的 | 调制解调器 |
CVE-2023-26076 | A-269656642 * | RCE | 高的 | 调制解调器 |
高通组件
CVE | 参考 | 严重程度 | 子组件 |
---|---|---|---|
CVE-2022-33301 | A-250649259 QC-CR#3230723 [ 2 ] | 缓和 | 声音的 |
高通闭源组件
CVE | 参考 | 严重性 | 子组件 |
---|---|---|---|
CVE-2022-33296 | A-250649587 * | 缓和 | 闭源组件 |
CVE-2022-33298 | A-232251946 * | 缓和 | 闭源组件 |
功能补丁
有关此版本中包含的新错误修复和功能补丁的详细信息,请参阅像素社区论坛。
常见问题与解答
本节回答阅读本公告后可能出现的常见问题。
1. 如何确定我的设备是否已更新以解决这些问题?
2023-04-05 或更高版本的安全补丁程序级别解决了与 2023-04-05 安全补丁程序级别和所有以前的补丁程序级别相关的所有问题。要了解如何检查设备的安全补丁级别,请阅读Google 设备更新计划中的说明。
2.类型栏中的条目是什么意思?
漏洞详细信息表的类型列中的条目引用安全漏洞的分类。
缩写 | 定义 |
---|---|
RCE | 远程代码执行 |
期末 | 特权提升 |
ID | 信息披露 |
拒绝服务 | 拒绝服务 |
不适用 | 分类不可用 |
3. References栏中的条目是什么意思?
漏洞详细信息表的参考列下的条目可能包含一个前缀,用于标识参考值所属的组织。
字首 | 参考 |
---|---|
A- | 安卓漏洞编号 |
质检- | 高通参考编号 |
M- | 联发科参考编号 |
N- | NVIDIA 参考编号 |
B- | 博通参考编号 |
U- | 紫光展锐参考编号 |
4. References栏中Android bug ID 旁边的* 是什么意思?
未公开的问题在“参考”列中的 Android 错误 ID 旁边有一个 *。该问题的更新通常包含在可从Google Developer 站点获得的 Pixel 设备的最新二进制驱动程序中。
5. 为什么将安全漏洞分为本公告和 Android 安全公告?
Android 安全公告中记录的安全漏洞需要在 Android 设备上声明最新的安全补丁程序级别。声明安全补丁程序级别不需要额外的安全漏洞,例如本公告中记录的漏洞。
版本
版本 | 日期 | 笔记 |
---|---|---|
1.0 | 2023 年 4 月 10 日 | 公告发布 |