Catatan Rilis Keamanan Android 11

Diterbitkan 25 Agustus 2020 | Diperbarui 19 November 2021

Catatan Rilis Keamanan Android ini berisi detail kerentanan keamanan yang memengaruhi perangkat Android yang ditangani sebagai bagian dari Android 11. Perangkat Android 11 dengan tingkat patch keamanan 01-09-2020 atau lebih baru dilindungi dari masalah ini (Android 11, seperti yang dirilis pada AOSP, akan memiliki tingkat patch keamanan default 01-09-2020). Untuk mempelajari cara memeriksa tingkat patch keamanan perangkat, lihat Memeriksa dan memperbarui versi Android Anda .

Mitra Android diberitahu tentang semua masalah sebelum publikasi. Patch kode sumber untuk masalah ini akan dirilis ke repositori Android Open Source Project (AOSP) sebagai bagian dari rilis Android 11.

Penilaian tingkat keparahan masalah dalam catatan rilis ini didasarkan pada efek eksploitasi kerentanan yang mungkin terjadi pada perangkat yang terpengaruh, dengan asumsi platform dan mitigasi layanan dimatikan untuk tujuan pengembangan atau jika berhasil dilewati.

Kami tidak memiliki laporan eksploitasi pelanggan aktif atau penyalahgunaan masalah yang baru dilaporkan ini. Lihat bagian mitigasi Android dan Google Play Protect untuk detail tentang perlindungan platform keamanan Android dan Google Play Protect, yang meningkatkan keamanan platform Android.

Pengumuman

  • Masalah yang dijelaskan dalam dokumen ini ditangani sebagai bagian dari Android 11. Informasi ini disediakan untuk referensi dan transparansi.
  • Kami ingin mengakui dan berterima kasih kepada komunitas riset keamanan atas kontribusi mereka yang berkelanjutan untuk mengamankan ekosistem Android.

Mitigasi Layanan Android dan Google

Ini adalah ringkasan mitigasi yang diberikan oleh platform keamanan Android dan perlindungan layanan seperti Google Play Protect . Kemampuan ini mengurangi kemungkinan kerentanan keamanan berhasil dieksploitasi di Android.

  • Eksploitasi untuk banyak masalah di Android menjadi lebih sulit dengan peningkatan versi platform Android yang lebih baru. Kami mendorong semua pengguna untuk memperbarui ke versi Android terbaru jika memungkinkan.
  • Tim keamanan Android secara aktif memantau penyalahgunaan melalui Google Play Protect dan memperingatkan pengguna tentang Aplikasi yang Berpotensi Berbahaya . Google Play Protect diaktifkan secara default pada perangkat dengan Layanan Seluler Google , dan sangat penting bagi pengguna yang memasang aplikasi dari luar Google Play.

Detail kerentanan Android 11

Bagian di bawah ini memberikan detail untuk kerentanan keamanan yang diperbaiki sebagai bagian dari Android 11. Kerentanan dikelompokkan dalam komponen yang terpengaruh dan menyertakan detail seperti CVE, referensi terkait, jenis kerentanan , dan tingkat keparahan .

Waktu proses Android

CV Referensi Jenis Kerasnya
CVE-2020-0330 A-150331085 EOP Sedang

Kerangka

CV Referensi Jenis Kerasnya
CVE-2020-0267 A-139128211 EOP Kritis
CVE-2020-0275 A-150507736 EOP Tinggi
CVE-2020-27098 A-138791358 EOP Tinggi
CVE-2020-0337 A-124329382 pengenal Tinggi
CVE-2020-27097 A-140729426 pengenal Tinggi
CVE-2020-0333 A-73822755 RCE Sedang
CVE-2019-13734 A-147323008 EOP Sedang
CVE-2019-13752 A-147320136 EOP Sedang
CVE-2019-13753 A-147320314 EOP Sedang
CVE-2020-0130 A-123230379 EOP Sedang
CVE-2020-0277 A-148627993 EOP Sedang
CVE-2020-0341 A-144920149 EOP Sedang
CVE-2020-0345 A-144286721 EOP Sedang
CVE-2020-0366 A-38443815 EOP Sedang
CVE-2019-13751 A-147322738 pengenal Sedang
CVE-2020-0288 A-153995991 pengenal Sedang
CVE-2020-0289 A-153996872 pengenal Sedang
CVE-2020-0290 A-153996866 pengenal Sedang
CVE-2020-0293 A-141455849 pengenal Sedang
CVE-2020-0296 A-153356209 pengenal Sedang
CVE-2020-0297 A-155183624 pengenal Sedang
CVE-2020-0308 A-153654357 pengenal Sedang
CVE-2020-0312 A-153879099 pengenal Sedang
CVE-2020-0317 A-119671929 pengenal Sedang
CVE-2020-0343 A-119672472 pengenal Sedang
CVE-2020-0352 A-132074310 pengenal Sedang
CVE-2020-0372 A-119673147 pengenal Sedang

Perpustakaan

CV Referensi Jenis Kerasnya
CVE-2020-0369 A-130231426 EOP Sedang
CVE-2019-8842 A-141551144 pengenal Sedang
CVE-2020-0322 A-147002540 pengenal Sedang
CVE-2020-0323 A-146516087 pengenal Sedang
CVE-2020-0425 A-124000380 pengenal Tinggi
CVE-2020-0426 A-154921790 pengenal Sedang
CVE-2020-3898 A-111450151 pengenal Sedang

Kerangka kerja media

CV Referensi Jenis Kerasnya
CVE-2020-0264 A-116718596 RCE Sedang
CVE-2020-0303 A-148223229 RCE Sedang
CVE-2020-0321 A-155171907 RCE Sedang
CVE-2020-0306 A-139666480 EOP Sedang
CVE-2020-0336 A-153467444 EOP Sedang
CVE-2020-0346 A-147002762 EOP Sedang
CVE-2020-0356 A-143787559 EOP Sedang
CVE-2020-0357 A-150225569 EOP Sedang
CVE-2020-0358 A-150227563 EOP Sedang
CVE-2020-0360 A-145129456 EOP Sedang
CVE-2020-0406 A-137794014 EOP Sedang
CVE-2020-0125 A-137282168 pengenal Sedang
CVE-2020-0270 A-145790628 pengenal Sedang
CVE-2020-0274 A-120781925 pengenal Sedang
CVE-2020-0279 A-131430997 pengenal Sedang
CVE-2020-0314 A-154934920 pengenal Sedang
CVE-2020-0324 A-136660304 pengenal Sedang
CVE-2020-0328 A-150156131 pengenal Sedang
CVE-2020-0329 A-63522940 pengenal Sedang
CVE-2020-0340 A-144901522 pengenal Sedang
CVE-2020-0344 A-140729887 pengenal Sedang
CVE-2020-0355 A-141883493 pengenal Sedang
CVE-2020-0359 A-150303018 pengenal Sedang
CVE-2020-0361 A-151927433 pengenal Sedang
CVE-2020-0364 A-137282770 pengenal Sedang
CVE-2020-0370 A-112051700 pengenal Sedang
CVE-2020-0373 A-146894086 pengenal Sedang
CVE-2020-0287 A-141860394 DoS Sedang
CVE-2020-0301 A-12490460 DoS Sedang
CVE-2020-0320 A-129282427 DoS Sedang
CVE-2020-0332 A-124783982 DoS Sedang
CVE-2020-0351 A-124777537 DoS Sedang
CVE-2020-0353 A-124777526 DoS Sedang
CVE-2020-0362 A-123237930 DoS Sedang
CVE-2020-0363 A-132274514 DoS Sedang

Sistem

CV Referensi Jenis Kerasnya
CVE-2020-0266 A-111086459 EOP Tinggi
CVE-2020-0374 A-156251602 EOP Tinggi
CVE-2020-0375 A-156253476 EOP Tinggi
CVE-2020-0318 A-33646131 DoS Tinggi
CVE-2020-0354 A-143604331 RCE Sedang
CVE-2019-5094 A-141639890 EOP Sedang
CVE-2020-0089 A-137015603 EOP Sedang
CVE-2020-0262 A-156353008 EOP Sedang
CVE-2020-0268 A-148294643 EOP Sedang
CVE-2020-0271 A-144507081 EOP Sedang
CVE-2020-0273 A-155646800 EOP Sedang
CVE-2020-0298 A-145129266 EOP Sedang
CVE-2020-0299 A-145130119 EOP Sedang
CVE-2020-0309 A-147227320 EOP Sedang
CVE-2020-0319 A-137868765 EOP Sedang
CVE-2020-0326 A-146453119 EOP Sedang
CVE-2020-0334 A-147995915 EOP Sedang
CVE-2020-0335 A-122361504 EOP Sedang
CVE-2020-0347 A-136658008 EOP Sedang
CVE-2020-0350 A-139424089 EOP Sedang
CVE-2020-0405 A-157475111 EOP Sedang
CVE-2021-0846 A-165596375 pengenal Sedang
CVE-2021-0846 A-165596375 pengenal Sedang
CVE-2020-0263 A-154913130 pengenal Sedang
CVE-2020-0265 A-150155839 pengenal Sedang
CVE-2020-0269 A-151645626 pengenal Sedang
CVE-2020-0272 A-130166487 pengenal Sedang
CVE-2020-0276 A-156253586 pengenal Sedang
CVE-2020-0281 A-137857778 pengenal Sedang
CVE-2020-0282 A-144506224 pengenal Sedang
CVE-2020-0284 A-156253784 pengenal Sedang
CVE-2020-0285 A-156253479 pengenal Sedang
CVE-2020-0286 A-150214479 pengenal Sedang
CVE-2020-0291 A-146032016 pengenal Sedang
CVE-2020-0292 A-110107252 pengenal Sedang
CVE-2020-0295 A-155650969 pengenal Sedang
CVE-2020-0300 A-148736216 pengenal Sedang
CVE-2020-0302 A-151646375 pengenal Sedang
CVE-2020-0304 A-151645695 pengenal Sedang
CVE-2020-0307 A-151645867 pengenal Sedang
CVE-2020-0310 A-153356468 pengenal Sedang
CVE-2020-0311 A-153878642 pengenal Sedang
CVE-2020-0313 A-154917989 pengenal Sedang
CVE-2020-0315 A-155642026 pengenal Sedang
CVE-2020-0316 A-154934919 pengenal Sedang
CVE-2020-0325 A-145079309 pengenal Sedang
CVE-2020-0327 A-129151407 pengenal Sedang
CVE-2020-0331 A-147309310 pengenal Sedang
CVE-2020-0348 A-139188582 pengenal Sedang
CVE-2020-0349 A-139188779 pengenal Sedang
CVE-2020-0365 A-137346580 DoS Sedang

Pertanyaan dan jawaban umum

Bagian ini menjawab pertanyaan umum yang mungkin muncul setelah membaca buletin ini.

1. Bagaimana cara menentukan apakah perangkat saya diperbarui untuk mengatasi masalah ini?

Untuk mempelajari cara memeriksa tingkat patch keamanan perangkat, lihat Memeriksa dan memperbarui versi Android Anda .

Android 11, seperti yang dirilis di AOSP, memiliki tingkat patch keamanan default 01-09-2020. Perangkat Android yang menjalankan Android 11 dan dengan tingkat patch keamanan 01-09-2020 atau lebih baru mengatasi semua masalah yang terdapat dalam catatan rilis keamanan ini.

2. Apa yang dimaksud dengan entri di kolom Jenis ?

Entri di kolom Jenis dari tabel detail kerentanan merujuk pada klasifikasi kerentanan keamanan.

Singkatan Definisi
RCE Eksekusi kode jarak jauh
EOP Ketinggian hak istimewa
pengenal Pengungkapan informasi
DoS Kegagalan layanan
T/A Klasifikasi tidak tersedia

3. Apa yang dimaksud dengan entri di kolom Referensi ?

Entri di bawah kolom Referensi dari tabel detail kerentanan mungkin berisi awalan yang mengidentifikasi organisasi tempat nilai referensi berada.

Awalan Referensi
SEBUAH- ID bug Android

Versi

Versi: kapan Tanggal Catatan
1.0 25 Agustus 2020 Catatan Rilis Keamanan diterbitkan
1.1 30 Desember 2020 Daftar masalah yang diperbarui
1.2 27 Januari 2021 Daftar masalah yang diperbarui
1.3 17 November 2021 Daftar masalah yang diperbarui