Pixel 更新公告包含影响受支持的 Pixel 设备(Google 设备)的安全漏洞和功能改进的详细信息。对于 Google 设备,2023-05-05 或更高版本的安全补丁程序级别解决了本公告中的所有问题以及 2023 年 5 月 Android 安全公告中的所有问题。要了解如何检查设备的安全补丁级别,请参阅检查并更新您的 Android 版本。
所有受支持的 Google 设备都将收到 2023-05-05 补丁级别的更新。我们鼓励所有客户接受他们设备的这些更新。
公告
- 除了 2023 年 5 月 Android 安全公告中描述的安全漏洞外,Google 设备还包含针对下述安全漏洞的补丁。
安全补丁
漏洞被分组在它们影响的组件下。有问题描述和包含 CVE、相关参考、漏洞类型、严重性和更新的 Android 开源项目 (AOSP) 版本(如果适用)的表格。如果可用,我们会将解决问题的公共更改链接到错误 ID,例如 AOSP 更改列表。当多个更改与单个错误相关时,其他参考链接到错误 ID 后面的数字。
像素
CVE | 参考 | 类型 | 严重程度 | 子组件 |
---|---|---|---|---|
CVE-2023-21119 | A-270965644 * | 拒绝服务 | 缓和 | 硬件组合服务 |
高通组件
CVE | 参考 | 严重性 | 子组件 | |
---|---|---|---|---|
CVE-2022-33281 | A-258053342 QC-CR#3053625 | 缓和 | 相机 |
功能补丁
有关此版本中包含的新错误修复和功能补丁的详细信息,请参阅像素社区论坛。
常见问题与解答
本节回答阅读本公告后可能出现的常见问题。
1. 如何确定我的设备是否已更新以解决这些问题?
2023-05-05 或更高版本的安全补丁程序级别解决了与 2023-05-05 安全补丁程序级别和所有先前补丁程序级别相关的所有问题。要了解如何检查设备的安全补丁级别,请阅读Google 设备更新计划中的说明。
2.类型栏中的条目是什么意思?
漏洞详细信息表的类型列中的条目引用安全漏洞的分类。
缩写 | 定义 |
---|---|
RCE | 远程代码执行 |
期末 | 特权提升 |
ID | 信息披露 |
拒绝服务 | 拒绝服务 |
不适用 | 分类不可用 |
3. References栏中的条目是什么意思?
漏洞详细信息表的参考列下的条目可能包含一个前缀,用于标识参考值所属的组织。
字首 | 参考 |
---|---|
A- | 安卓漏洞编号 |
质检- | 高通参考编号 |
M- | 联发科参考编号 |
N- | NVIDIA 参考编号 |
B- | 博通参考编号 |
U- | 紫光展锐参考编号 |
4. References栏中Android bug ID 旁边的* 是什么意思?
未公开的问题在“参考”列中的 Android 错误 ID 旁边有一个 *。该问题的更新通常包含在可从Google Developer 站点获得的 Pixel 设备的最新二进制驱动程序中。
5. 为什么将安全漏洞分为本公告和 Android 安全公告?
Android 安全公告中记录的安全漏洞需要在 Android 设备上声明最新的安全补丁程序级别。声明安全补丁程序级别不需要额外的安全漏洞,例如本公告中记录的漏洞。
版本
版本 | 日期 | 笔记 |
---|---|---|
1.0 | 2023 年 5 月 1 日 | 公告发布 |