7 Mayıs 2018 Yayınlandı | Yayım tarihi 9 May 2018
Pixel / Nexus Güvenlik Bülteni, desteklenen Google Pixel ve Nexus cihazlarını (Google cihazları) etkileyen güvenlik açıklarının ayrıntılarını ve işlevsel iyileştirmeleri içerir. Google cihazları için, 2018-05-05 güvenlik yaması düzeyleri bu bültendeki tüm sorunları ve Mayıs 2018 Android Güvenlik Bülteni'ndeki tüm sorunları ele almaktadır. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için bkz.Android sürümünüzü kontrol edin ve güncelleyin .
Desteklenen tüm Google cihazları, 2018-05-05 yama düzeyinde bir güncelleme alacaktır. Tüm müşterilerimizi cihazlarında bu güncellemeleri kabul etmeye davet ediyoruz.
Not: Google cihazı donanım yazılımı görüntüleri, Google Geliştirici sitesinde mevcuttur .
Duyurular
Mayıs 2018 Android Güvenlik Bülteninde açıklanan güvenlik açıklarına ek olarak, Pixel ve Nexus cihazları ayrıca aşağıda açıklanan güvenlik açıkları için yamalar içerir. İş ortakları bu sorunlar hakkında en az bir ay önce bilgilendirildi ve bunları cihaz güncellemelerinin bir parçası olarak dahil etmeyi seçebilirler.
Güvenlik yamaları
Güvenlik açıkları, etkiledikleri bileşen altında gruplanır. Sorunun bir açıklaması ve CVE, ilişkili referanslar, güvenlik açığı türü , önem derecesi ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümlerini (uygun olduğu yerlerde) içeren bir tablo bulunmaktadır. Mümkün olduğunda, sorunu ele alan genel değişikliği, AOSP değişiklik listesi gibi hata kimliğine bağlarız. Birden fazla değişiklik tek bir hatayla ilgili olduğunda, hata kimliğini izleyen numaralara ek referanslar bağlanır.
Çerçeve
CVE | Referanslar | Tür | Ciddiyet | Güncellenmiş AOSP sürümleri |
---|---|---|---|---|
CVE-2017-13316 | A-73311729 | İD | Orta | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1 |
Medya çerçevesi
CVE | Referanslar | Tür | Ciddiyet | Güncellenmiş AOSP sürümleri |
---|---|---|---|---|
CVE-2017-13317 | A-73172046 | İD | Orta | 8.1 |
CVE-2017-13318 | A-73782357 | İD | Orta | 8.1 |
CVE-2017-13319 | A-71868329 | İD | Orta | 7.0, 7.1.1, 7.1.2, 8.0, 8.1 |
DoS | Yüksek | 6.0, 6.0.1 | ||
CVE-2017-13320 | A-72764648 | İD | Orta | 7.0, 7.1.1, 7.1.2, 8.0, 8.1 |
DoS | Yüksek | 6.0, 6.0.1 |
Sistem
CVE | Referanslar | Tür | Ciddiyet | Güncellenmiş AOSP sürümleri |
---|---|---|---|---|
CVE-2017-13323 | A-73826242 | EoP | Orta | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1 |
CVE-2017-13321 | A-70986337 | İD | Orta | 8.0, 8.1 |
CVE-2017-13322 | A-67862398 | DoS | Orta | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1 |
Çekirdek bileşenleri
CVE | Referanslar | Tür | Ciddiyet | Bileşen |
---|---|---|---|---|
CVE-2018-5344 | A-72867809 Yukarı akış çekirdek | EoP | Orta | Sürücüyü engelle |
CVE-2017-15129 | A-72961054 Yukarı akış çekirdek | EoP | Orta | Ağ ad alanı |
NVIDIA bileşenleri
CVE | Referanslar | Tür | Ciddiyet | Bileşen |
---|---|---|---|---|
CVE-2018-6254 | A-64340684 * | İD | Orta | Medya sunucusu |
CVE-2018-6246 | A-69383916 * | İD | Orta | Widevine tröstü |
Qualcomm bileşenleri
CVE | Referanslar | Tür | Ciddiyet | Bileşen |
---|---|---|---|---|
CVE-2018-5849 | A-72957611 QC-CR # 2131811 | EoP | Orta | QTEECOM |
CVE-2018-5851 | A-72957505 QC-CR # 2146869 [ 2 ] | EoP | Orta | WLAN |
CVE-2018-5842 | A-72957257 QC-CR # 2113219 [ 2 ] | EoP | Orta | WLAN |
CVE-2018-5848 | A-72957178 QC-CR # 2126062 | EoP | Orta | PERUK |
CVE-2018-5853 | A-71714212 * QC-CR # 2178082 QC-CR # 2043277 | EoP | Orta | Ağ alt sistemi |
CVE-2018-5843 | A-71501685 QC-CR # 2113385 | EoP | Orta | Modem sürücüsü |
CVE-2018-5844 | A-71501682 QC-CR # 2118860 | EoP | Orta | Video cihazı |
CVE-2018-5847 | A-71501681 QC-CR # 2120955 | EoP | Orta | Snapdragon görüntü motoru |
CVE-2018-3582 | A-72956801 QC-CR # 2149531 | EoP | Orta | WLAN |
CVE-2018-3581 | A-72957725 QC-CR # 2150359 [ 2 ] | EoP | Orta | WLAN |
CVE-2018-3576 | A-72957337 QC-CR # 2128512 | EoP | Orta | WLAN |
CVE-2018-3572 | A-72957724 QC-CR # 2145996 [ 2 ] | EoP | Orta | Ses |
CVE-2018-3571 | A-72957527 QC-CR # 2132332 | EoP | Orta | Kgsl |
CVE-2017-18153 | A-35470735 * QC-CR # 2021363 | EoP | Orta | Qcacld-2.0 |
CVE-2017-18070 | A-72441280 QC-CR # 2114348 | EoP | Orta | WLAN |
CVE-2017-15857 | A-65122765 * QC-CR # 2111672 QC-CR # 2152401 QC-CR # 2152399 QC-CR # 2153841 | EoP | Orta | Kamera |
CVE-2017-15854 | A-71501688 QC-CR # 2114396 | EoP | Orta | WLAN |
CVE-2017-15843 | A-72956941 QC-CR # 2032076 [ 2 ] | EoP | Orta | Floor_vote sürücüsü |
CVE-2017-15842 | A-72957040 QC-CR # 2123291 [ 2 ] | EoP | Orta | Qdsp6v2 |
CVE-2017-15832 | A-70237689 QC-CR # 2114756 | EoP | Orta | WLAN |
CVE-2018-5852 | A-70242505 * QC-CR # 2169379 | İD | Orta | IPA sürücüsü |
CVE-2018-3579 | A-72957564 QC-CR # 2149720 | İD | Orta | WLAN |
Fonksiyonel yamalar
Bu güncellemeler, etkilenen Pixel cihazlara, Pixel cihazların güvenliğiyle ilgili olmayan işlevsellik sorunlarını ele almak için dahil edilmiştir. Tablo, ilgili referansları içerir; Bluetooth veya mobil veri gibi etkilenen kategori; iyileştirmeler; ve etkilenen cihazlar.
Referanslar | Kategori | İyileştirmeler | Cihazlar |
---|---|---|---|
A-68840121 | Verim | Çoklu Dokunma Algılamayı İyileştirin | Herşey |
A-72851087 | Güç | Pixel XL şarj davranışını ayarlayın | Pixel XL |
Sık sorulan sorular ve cevaplar
Bu bölüm, bu bülteni okuduktan sonra ortaya çıkabilecek yaygın soruları yanıtlamaktadır.
1. Cihazımın bu sorunları gidermek için güncellenip güncellenmediğini nasıl anlarım?
2018-05-05 veya sonraki güvenlik yaması düzeyleri, 2018-05-05 güvenlik yaması düzeyiyle ve önceki tüm yama düzeyleriyle ilişkili tüm sorunları ele alır. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Pixel ve Nexus güncelleme programındaki talimatları okuyun.
2. Tür sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığı sınıflandırmasına atıfta bulunur.
Kısaltma | Tanım |
---|---|
RCE | Uzaktan kod yürütme |
EoP | Ayrıcalık yükselmesi |
İD | Bilgi ifşası |
DoS | Hizmet reddi |
Yok | Sınıflandırma mevcut değil |
3. Referanslar sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Başvurular sütununun altındaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir önek içerebilir.
Önek | Referans |
---|---|
A- | Android hata kimliği |
QC- | Qualcomm referans numarası |
M- | MediaTek referans numarası |
N- | NVIDIA referans numarası |
B- | Broadcom referans numarası |
4. Başvurular sütunundaki Android hata kimliğinin yanında bulunan bir * ne anlama geliyor?
Herkese açık olmayan sorunlar, Referanslar sütunundaki Android hata kimliğinin yanında * işaretine sahiptir. Bu soruna yönelik güncelleme, genellikle Google Geliştirici sitesinde bulunan Pixel / Nexus cihazları için en son ikili sürücülerde bulunur.
5. Güvenlik açıkları bu bülten ve Android Güvenlik Bültenleri arasında neden bölünüyor?
Android cihazlarda en son güvenlik yaması düzeyini bildirmek için Android Güvenlik Bültenlerinde belgelenen güvenlik açıkları gereklidir. Bu bültende belgelenenler gibi ek güvenlik açıkları, bir güvenlik yaması düzeyi bildirmek için gerekli değildir.
Versiyonlar
Versiyon | Tarih (değiştir | kaynağı değiştir) | Notlar |
---|---|---|
1.0 | 7 Mayıs 2018 | Bülten yayınlandı. |
1.1 | 9 Mayıs 2018 | Bülten, AOSP bağlantılarını içerecek şekilde revize edildi. |