像素更新公告 - 2023 年 4 月

2023 年 4 月 10 日发布

Pixel 更新公告包含影响受支持的 Pixel 设备(Google 设备)的安全漏洞和功能改进的详细信息。对于 Google 设备,2023-04-05 或更高版本的安全补丁程序级别解决了本公告中的所有问题以及 2023 年 4 月 Android 安全公告中的所有问题。要了解如何检查设备的安全补丁级别,请参阅检查并更新您的 Android 版本

所有受支持的 Google 设备都将收到 2023-04-05 补丁级别的更新。我们鼓励所有客户接受他们设备的这些更新。

公告

  • 除了 2023 年 4 月 Android 安全公告中描述的安全漏洞外,Google 设备还包含针对下述安全漏洞的补丁。

安全补丁

漏洞被分组在它们影响的组件下。有问题描述和包含 CVE、相关参考、漏洞类型严重性和更新的 Android 开源项目 (AOSP) 版本(如果适用)的表格。如果可用,我们会将解决问题的公共更改链接到错误 ID,例如 AOSP 更改列表。当多个更改与单个错误相关时,其他参考链接到错误 ID 后面的数字。

内核组件

CVE参考类型严重程度子组件
CVE-2023-0266 A-265303544
上游内核
期末缓和核心

像素

CVE参考类型严重程度子组件
CVE-2023-28613 A-269655868 * RCE批判的调制解调器
CVE-2023-29085 A-269657006 * RCE批判的调制解调器
CVE-2023-29086 A-269657344 * RCE批判的调制解调器
CVE-2023-29087 A-269657253 * RCE批判的调制解调器
CVE-2023-29088 A-269657041 * RCE批判的调制解调器
CVE-2023-29089 A-269657452 * RCE批判的调制解调器
CVE-2023-29090 A-269656827 * RCE批判的调制解调器
CVE-2023-29091 A-269655866 * RCE批判的调制解调器
CVE-2023-29092 A-269657712 * ID批判的wfc-pkt-路由器
CVE-2023-26072 A-269655871 * RCE高的调制解调器
CVE-2023-26073 A-269656813 * RCE高的调制解调器
CVE-2023-26074 A-269656636 * RCE高的调制解调器
CVE-2023-26075 A-269656722 * RCE高的调制解调器
CVE-2023-26076 A-269656642 * RCE高的调制解调器

高通组件

CVE参考严重程度子组件
CVE-2022-33301 A-250649259
QC-CR#3230723 [ 2 ]
缓和声音的

高通闭源组件

CVE参考严重性子组件
CVE-2022-33296 A-250649587 *缓和闭源组件
CVE-2022-33298 A-232251946 *缓和闭源组件

功能补丁

有关此版本中包含的新错误修复和功能补丁的详细信息,请参阅像素社区论坛

常见问题与解答

本节回答阅读本公告后可能出现的常见问题。

1. 如何确定我的设备是否已更新以解决这些问题?

2023-04-05 或更高版本的安全补丁程序级别解决了与 2023-04-05 安全补丁程序级别和所有以前的补丁程序级别相关的所有问题。要了解如何检查设备的安全补丁级别,请阅读Google 设备更新计划中的说明。

2.类型栏中的条目是什么意思?

漏洞详细信息表的类型列中的条目引用安全漏洞的分类。

缩写定义
RCE远程代码执行
期末特权提升
ID信息披露
拒绝服务拒绝服务
不适用分类不可用

3. References栏中的条目是什么意思?

漏洞详细信息表的参考列下的条目可能包含一个前缀,用于标识参考值所属的组织。

字首参考
A-安卓漏洞编号
质检-高通参考编号
M-联发科参考编号
N- NVIDIA 参考编号
B-博通参考编号
U-紫光展锐参考编号

4. References栏中Android bug ID 旁边的* 是什么意思?

未公开的问题在“参考”列中的 Android 错误 ID 旁边有一个 *。该问题的更新通常包含在可从Google Developer 站点获得的 Pixel 设备的最新二进制驱动程序中。

5. 为什么将安全漏洞分为本公告和 Android 安全公告?

Android 安全公告中记录的安全漏洞需要在 Android 设备上声明最新的安全补丁程序级别。声明安全补丁程序级别不需要额外的安全漏洞,例如本公告中记录的漏洞。

版本

版本日期笔记
1.0 2023 年 4 月 10 日公告发布